摘要: 基本关做过忘记做记录。没事做做注入关,做一下笔记。 1.最简单的SQL注入 Tips题目里有简单提示.页面如下图。 说了有提示,就看看源码。 2.最简单的SQL注入(熟悉注入环境) pyload: 3.防注入 根据提示还有相应头。判断为宽字节注入。 %df’ 被PHP转义,单引号被加上反斜杠\,变成 阅读全文
posted @ 2018-11-27 10:36 G0mini 阅读(704) 评论(0) 推荐(0) 编辑