会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
4A16
博客园
首页
新随笔
联系
订阅
管理
2023年11月18日
Sql-labs Less-1~10学习记录
摘要: 1.1判断是否存在注入 输入?id=1 页面此时 通过输入不同的数字型id会回显不同的内容 然后通过输入?id=1'来测试字符型是否存在sql注入 可以看到存在字符型的sql注入,且'可以闭合 2.联合注入 通过测试来知道表格的最大列数,超出最大列数报错 第四列报错,最大为3列 所以联合查询前三列
阅读全文
posted @ 2023-11-18 13:54 4A16
阅读(7)
评论(0)
推荐(0)
编辑
公告