会员
周边
众包
新闻
博问
闪存
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
heartBorken
博客园
首页
新随笔
联系
订阅
管理
2022年4月8日
[极客大挑战 2019]BabySQL
摘要: 打开靶机 来了个加强版本的sql注入,不过我们先输入账号密码看有什么反应 整一手万能密码,闭合双引号?username=admin' or '1'='1%23&password=123 然后报错了,说密码错误,然后我们重新构造我们试着查看字段?username=admin&password=123'
阅读全文
posted @ 2022-04-08 00:24 heartBroken
阅读(144)
评论(0)
推荐(0)
编辑
公告