摘要: Less2 数字型注入:union 联合查询注入 1.判断是否为注入点以及注入类型 (1)在id后面输入' 数据库报错,再次输入 'and 1=1--+ 数据库依旧报错,这里应该不是一个字符型注入 (2)在id后直接输入 and 1=1 --+ 发现页面返回正常,and 1=2 --+ 页面返回错误 阅读全文
posted @ 2020-03-25 18:26 二算i 阅读(349) 评论(0) 推荐(0) 编辑
摘要: Sqli-labs Less1 字符型注入:union 联合查询注入 1.判断注入点,注入类型 (1)根据在id后面输入 ' 后根据数据库报错信息,猜想其id的内容存放在已对单引号中 (2)输入 ' and 1=1 --+发现内容返回正常(小白注释:--+后面sql语句内容) 输入' and 1=2 阅读全文
posted @ 2020-03-25 01:09 二算i 阅读(250) 评论(0) 推荐(0) 编辑