会员
周边
众包
新闻
博问
闪存
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Erichas
博客园
首页
新随笔
联系
订阅
管理
2021年8月19日
Sqli-labs 1
摘要: Part1:找注入点 第一关进来先简单测试一下,输入'报错,而",不报错,那么这里的语法应该是这种是select 字段 where id='',以为单引号也可以引用双引号, 而id=' 1" ',不报错就说明了这是一个字符型的注入。 找字段数: 找到注入点后就来看看查询的字段是几个了 查询2个不报错
阅读全文
posted @ 2021-08-19 14:03 Erichas
阅读(84)
评论(0)
推荐(0)
编辑
公告