SQL注入(四)手工注入攻击步骤

以bugkuctf平台的一道题为例:连接http://120.24.86.145:8002/chengjidan/mysql 0)首先测试正常数据。 连接的结尾添加【?id=1(数字任意)】 1) 判断是否存在注入点; 【?id=32(数字任意)】连接的结尾依次添加语句【‘】、【and 1=1】和【and 1=2】,来判断网站是否存在注入点。尝试在正常数据后加上单引号,发现数据为空,加上注释符(注
相关文章
相关标签/搜索