攻防世界-Web-fakebook

0x01 根據提示註冊一個用戶,blog的位置需要輸入一段網址才能通過註冊。註冊成功以後可以查看用戶信息。 通過?no=1 and 1=1和?no=1 and 1=2可以驗證存在SQL注入漏洞,接下來嘗試注入。 0x02 使用?no=1 union/**/select 1,2,3,4可以判斷該表中存在4個字段 使用?no=1 and 0 union/**/select 1,2,3,4可以判斷有回顯
相關文章
相關標籤/搜索