sql注入靶場入門一

拿到url進入靶場  登錄頁面 首先肯定從最低級開始在登陸頁面進行注入,然後發現登錄頁面沒有注入點。發現登錄按鈕下面有通知一欄,意味着可能存在注入點,拿到url:http://219.153.49.228:41247/new_list.php?id=1 判斷存在注入點,上sqlmap爆破,終於拿到數據庫列表 查表 發現有三個字段名,直接查用戶名和密碼 出來md5值,百度在線轉化一下 ,就可以了 得
相關文章
相關標籤/搜索