XVWA通关教程

首先修改config.php文件php 在建立数据库,打开setup页面提交便可安装成功sql 安装完毕,直接给图数据库 SQL Injection 看到源码中两个参数带进去查询了,都没有过滤,一个where语句,一个模糊查询语句windows 构造语句,爆出数据库session 1' union select 1,2,3,database(),5,6,7#xss 还有一个参数item参数,咱们抓
相关文章
相关标签/搜索