ZVulDrill通關教程

創建zvuldrill數據庫,然後把ZVulDrill/sys/zvuldrill.sql上傳進去執行 修改sys/config.php的數據庫賬號密碼 看到頁面了 首先是搜索框這裏有sql注入,給個單引號爆出錯誤 直接查詢即可x' union select 1,database(),user(),4-- - 看看源碼,這裏是沒有任何過濾就拿去查詢了 當然還有個xss了,直接輸入語句<script
相關文章
相關標籤/搜索