僞靜態注入

1.手工注入判斷(和動態注入判斷方法一樣): 1)正常頁面顯示,如圖: 2)在網址加上" ’ 「,網頁不正常顯示,如下圖: 3)在網址加上」 and 1=1 「,網頁正常顯示,如圖: 4)在網址加上」 and 1=2 ",網頁不正常顯示,如圖: 由此可知該網頁存在SQL注入 2.使用工具SQLMAP進行注入檢測: 對網址進行構造,加一些特殊字符,如:*、#等等 檢測如下:
相關文章
相關標籤/搜索