攻防世界-Web-fakebook

0x01 根据提示注册一个用户,blog的位置需要输入一段网址才能通过注册。注册成功以后可以查看用户信息。 通过?no=1 and 1=1和?no=1 and 1=2可以验证存在SQL注入漏洞,接下来尝试注入。 0x02 使用?no=1 union/**/select 1,2,3,4可以判断该表中存在4个字段 使用?no=1 and 0 union/**/select 1,2,3,4可以判断有回显
相关文章
相关标签/搜索