ZVulDrill通關教程

建立zvuldrill數據庫,而後把ZVulDrill/sys/zvuldrill.sql上傳進去執行php 修改sys/config.php的數據庫帳號密碼sql 看到頁面了數據庫 首先是搜索框這裏有sql注入,給個單引號爆出錯誤xss 直接查詢便可x' union select 1,database(),user(),4-- -測試 看看源碼,這裏是沒有任何過濾就拿去查詢了3d 固然還有個xs
相關文章
相關標籤/搜索