渗透第一课学习解题过程

重要说明:本文作为学习笔记,仅用于学习交流,请勿用于其它用途,侵删。 目标靶场:http://117.41.229.122:8003/?id=1,此靶场是腾讯课堂免费课程中的演习靶场,此笔记较为基础,请大牛勿喷 先找注点,经过测试 加单引号  '  不正常 加 and 1=1 正常、加 and 1=2不正常 由此可证明  ?id=1 后面的全被执行了,此处存在注入 利用order by子句进行快速
相关文章
相关标签/搜索