记一次SQL注入Bypass过程

点击关注了解更多精彩内容!! 前言 某日突然对肥宅的生活感到了厌倦,竟连肥宅快乐水喝起来也索然无味,我需要改变!想起胖友几天前发的一个灰色性质网站,正好测试一下打发时间。直入主题,通过访问网站发现需要输入密码,地址栏有传递参数,手工测试加引号报错,初步判断存在SQL注入。 链接:http://xxxx.com/login.php?id=1' 发现Get传入id参数,直接加引号 如上报错,且显示了数
相关文章
相关标签/搜索