XVWA通关教程

首先修改config.php文件 在创建数据库,打开setup页面提交即可安装成功 安装完毕,直接给图 SQL Injection 看到源码中两个参数带进去查询了,都没有过滤,一个where语句,一个模糊查询语句 构造语句,爆出数据库 1' union select 1,2,3,database(),5,6,7# 还有一个参数item参数,我们抓包改下代码即可 -1 and updatexml(1
相关文章
相关标签/搜索