加了料的报错注入(实验吧)

题目直接告诉了我们注入点存在于我们post进去的两个变量,即username和password当中,f12查看源码后得到提示,sql语句是以单引号的方式进行闭合的后进行注入测试。 首先对username进行注入,经过初步测试对“=”进行了过滤,采用“<>”进行绕过。 显示虽然waf被绕过Username中依旧存在问题,将注入语句修改到password当中。 显示password error,也就是
相关文章
相关标签/搜索