實驗吧——WEB-認真一點!

認真一點! 打開鏈接,看到這個頁面,第一反應又是sql注入 翻翻源碼沒有任何提示 打開burp開始抓包,包頭與返回頭又沒有任何提示,試着開始修改ID 的值,觀察頁面變化。 提交1或用語句讓框內爲真,顯示You are in。 提交語句有錯誤或語句讓框內爲假,不報錯,但顯示You are not in(實質和報錯一樣) 提交某些特殊字符會被過濾並顯示sql injection detected,經過
相關文章
相關標籤/搜索