摘要: 我们先打开第一关 页面是这样的,Please input the ID as parameter with numeric value,意思是请以数字值作为参数输入用户标示符。 这样的话,我们首先要判断这是数字注入还是字符注入。 经过语句and 1=2测试 ,页面回显正常,所以该地方不是数值查询 然 阅读全文
posted @ 2020-10-01 22:41 AW_SOLE 阅读(1045) 评论(0) 推荐(0) 编辑