sql POST基於錯誤的注入

這裏面 需要用到的工具是   Burp Suite  這款 優秀的抓包工具   然後還有sqlmap 等等   抓包的教程  有很多 這裏就不一一敘述了  我們先來看一下 11這個關卡   然後 這裏  可以直接輸入 看返回結果 比如  也可以 截取 數據包  然後用     來發送    其中呢   我們可以 通過報錯信息來猜測閉合的信息    比如 我們輸入了 是 admid\    報錯是 
相關文章
相關標籤/搜索