sqli-labs练习(十8、十9、二10、二十一)

sqli-labs练习十八 — POST-Headers Injection-Uagent field-Error based 按照正常思路,先是对username和password输入框进行测试,并无找到注入点,页面上显示的ip地址也很奇怪,最会无奈查看了源代码,才发现了突破口。 发现后台对uname和passwd有检查过滤函数check_input 因而跟进check_input函数,发现对输
相关文章
相关标签/搜索