實驗七:從一個數字型注入認識SQL

從一個數字型注入認識SQL 如圖,打開Pikachu中的數字型注入,頁面中,讓用戶選擇數字進行查詢 我們可以查看後端源代碼 由於代碼中,是直接將id輸入到select中,沒有做任何防範,因此,我們可以利用burp suite工具,對代碼進行修改 步驟 1、進行抓包,發送至repeater 2、將id=1改成id=1 or 1=1(注:並非一定要改成」or 1=1 「,只要是「爲真」,都可以) 即可
相關文章
相關標籤/搜索