摘要: ·lesson1 1.判断是否存在注入,并判断注入的类型 其实根据第一关提示 判断注入类型 输入下面的语句进行测试: ?id=1' and '1'='1 返回界面如下图:说明存在 字符型注入 2. 使用order by 猜测SQL查询语句中的字段数 ?id=1' order by 3 --+ 注:- 阅读全文
posted @ 2020-02-05 11:44 山鬼Ghost 阅读(393) 评论(0) 推荐(0) 编辑