Webug3.0 教程 第一关:很简单的一个注入 普通的GET注入

Webug3.0 教程 第一关:很简单的一个注入 普通的GET注入 说明:以下步骤是我打靶场的记录,与大家分享我的学习过程,请各位大佬指正。 本题考点:SQL注入之mysql的联合查询爆破。 1. 打开本题,看到的是这样的界面 2. 在原始URL后分别加’和’’,在输入’时数据库报错,发现有字符型SQL注入漏洞 数据库对于单引号的规则: 1.单引号必须成对出现,否则数据库就会报错; 2.如果两个单
相关文章
相关标签/搜索