暑期练习web8:加了料的报错注入(实验吧)

解题链接:ht=tp://ctf5.shiyanbar.com/web/baocuo/index.php 进入解题首页面就出现tips让咱们post给username和password传值 随便传个值试试 只报了登录失败的字样 换成username=’&password=5就说我有sql语法错误,说明这题是要考虑sql注入的 而后用burpsuite检测许多sql相关的词,看哪些词被过滤了 bp爆
相关文章
相关标签/搜索