write up:web 实战2-注入--sql注入(手工注入详细版)

0x00查找注入点 我是经过展开html标签来找注入点的php 注入点html www.kabelindo.co.id/readnews.php?id=28 下面开始盘它!!!web 0x01 手动注入 先肯定字段数目 先测试3,没有问题 再测试6,出错数据库 再测试5,id=28时,不知道是否是我网的问题加载的很慢,我换成id=1进行测试,发现响应没有问题 svg 这就肯定了字段有5个 能够进一
相关文章
相关标签/搜索