会员
周边
新闻
博问
闪存
众包
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
鱼鱼的博客
博客园
首页
新随笔
联系
订阅
管理
06 2021 档案
sqli-labs闯关(11-20)
摘要:sqli-labs闯关(11-20) less-11 1、11-20关都为post传递,我们可以使用burp抓包来修改post提交的数据。 首先在用户名后输入一个单引号看看是否有报错,这里发现有报错信息 2、可以使用sql注入的后台绕过方法登录试一下这里用户名输入 admin' or 1=1 # 发
阅读全文
posted @
2021-06-16 21:10
鱼是鱼鱼的鱼
阅读(158)
评论(0)
推荐(0)
公告