会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
李逍遥
保持好奇心
博客园
首页
新随笔
联系
订阅
管理
2018年10月17日
sqli-labs 1-20实验记录
摘要: 1. less1 首先输入?id=1 查找是否有注入点. 输入单引号 回显报错 说明有注入漏洞 而且是数字型 输入 1’ or 1=1 order by 1 猜测列名# 这里发现#不能变成url编码 查一下 应该是%23 http://localhost/sqli-labs-master/Less-
阅读全文
posted @ 2018-10-17 22:54 嘎嘎南方国家法规
阅读(961)
评论(0)
推荐(0)
编辑
公告