sql-labs闯关总结

第一关 第一关就是属于五种漏洞类型的第一种(基于错误的get单引号字符型注入) 1、常规性测试 先输入不同的id参数值,id=1、2、3… ,发现网页正常返回结果 2、判断注入点 一般注入点有 ‘,",无,),’),")等 ,后面接or 1=1 和 1=2 输入id=1’,页面输出错误信息 由此我们可以推测出后台的select语句应该为:select * from table where id=‘
相关文章
相关标签/搜索