sql-labs通关记录(11-17)

less-11 发现一个登陆框,第一反应是弱口令,先试试。 接下来检测下sql注入。使用bp抓包,看字节数。 正常的字节数,1523 加单引号’ 单引号闭合,字节数正常,说明存在字符型注入。web 先看看显示位,3报错,试试2 说明有两个显示位,使用联合注入。sql 1'union select 1,database()# 后面就循序渐进的来。less 爆表svg 1'union select 1
相关文章
相关标签/搜索