摘要: Less17 基于POST显错式注入 1.在账号框测试后,无法使用数据库报错或者使是页面显示错误,前面学到的方法在这里都没有效果。查看源码后得知这道题对账号进行了check_input()的处理,但是对密码没有进行处理,所以这里直接针对密码进行sql注入。2.User Name 输入admin ,针 阅读全文
posted @ 2020-04-21 17:44 二算i 阅读(271) 评论(0) 推荐(0) 编辑