POST基于错误的SQL注入

Burp抓取HTTP请求 Burp是用java编写的 具体抓取方法很简单 你会的 POST基于错误单引号注入 GET和POST是注入位置不同 然后你会回车 用Burp抓取 查看数据包内容 里面就有用户名和密码 在Burp中我们可以点击repeater 我们之前在浏览器的网址栏测试的可以直接在repeater中进行测试 也就是通过做左边最下面一行增加引号反斜杠等等,查看右边下面结果 从而判断原sql
相关文章
相关标签/搜索