CTF赛事之SQL注入(一篇让你认识它)
摘要:15:29:48下面列举常见的判断SQL注入的方式。但是目前大部分网站都对此有防御,真正发现网页存在SQL注入漏洞,还得靠技术和经验了。 二话不说,先加单引号、双引号、单括号、双括号等看看是否报错,如果报错就肯定存在SQL注入漏洞了。 还有在URL后面加and 1=1 、 and 1=2看页面是否显
阅读全文
posted @ 2020-04-08 15:20