WEB安全简单题思路

WEB安全简单题解题思路 #SQL注入漏洞测试(布尔盲注) 需要用到的工具 kali linux sqlmap sqlmap使用方法及其命令 ##下面开始实际操作 启动环境后看到上述页面首先我们要判断是否能进行sql注入 最为经典的单引号判断法: 在参数后面加上单引号,比如: http://xxx/abc.php?id=1’ 如果页面返回错误,则存在 Sql 注入。 原因是无论字符型还是整型都会因
相关文章
相关标签/搜索