10 2021 档案

摘要:Sqli-labs 为便于学习构造SQL语句的方式,需在每个less下的index.php文件中添加输出SQL语句的代码: less23: 输入?id=1正确,输入?id=1'报错,输入?id=1'--+报错,在配置文件中发现#和--被替换为空格了 此处有两种方式:一种是使用;%00注释符,另一种是 阅读全文
posted @ 2021-10-15 10:43 强霸卓奇霸 阅读(141) 评论(0) 推荐(0)
摘要:Sqli-labs 为便于学习构造SQL语句的方式,需在每个less下的index.php文件中添加输出SQL语句的代码: less17: 除了固定添加的两行代码外,还需添加两行代码 输入uname=admin&passwd=admin正确,输入uname=edg&passwd=admin错误且回显 阅读全文
posted @ 2021-10-13 17:45 强霸卓奇霸 阅读(148) 评论(0) 推荐(0)
摘要:Sqli-labs 为便于学习构造SQL语句的方式,需在每个less下的index.php文件中添加输出SQL语句的代码: less11: 本关使用Post请求传输数据,所以需先使用burpsuite抓包,将Post的数据copy到hackbar中的Post Data中执行以便于SQL注入 输入un 阅读全文
posted @ 2021-10-13 10:24 强霸卓奇霸 阅读(142) 评论(0) 推荐(0)
摘要:Sqli-labs 为便于学习构造SQL语句的方式,需在每个less下的index.php文件中添加输出SQL语句的代码: less7: 判断是否存在SQL注入以及闭合方式:输入?id=1正确,输入?id=1'))报错,输入?id=1'))--+正确,说明存在SQL注入,闭合方式是(('')) 利用 阅读全文
posted @ 2021-10-09 10:07 强霸卓奇霸 阅读(124) 评论(0) 推荐(0)

https://blog-static.cnblogs.com/files/xiaokang01/js.js 这是添加的文件的链接 color="240,230,140" 粒子的颜色设置 opacity="1" 粒子的透明度 count="75" 粒子的个数