webug3.0第一关学习笔记

第一题:普通的GET注入 前言:这个注入前期有看过相关的教学视频,对sql注入有一些了解,在手工注入和工具注入中,原理都是修改参数,让数据库报错,是由于开发人员在编程时,对用户输入的参数没有作过滤,直接把错误参数注入到数据库执行,并返回咱们想要的结果。 第一种方法:手工注入 1.打开题目页面 在“id=1”后面键入单引号根据错误信息判断此参数存在注入点并可判断出后台数据库为MySQL,错误信息以下
相关文章
相关标签/搜索