实验吧——WEB-认真一点!

认真一点! 打开链接,看到这个页面,第一反应又是sql注入 翻翻源码没有任何提示 打开burp开始抓包,包头与返回头又没有任何提示,试着开始修改ID 的值,观察页面变化。 提交1或用语句让框内为真,显示You are in。 提交语句有错误或语句让框内为假,不报错,但显示You are not in(实质和报错一样) 提交某些特殊字符会被过滤并显示sql injection detected,经过
相关文章
相关标签/搜索