会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
鱼鱼的博客
博客园
首页
新随笔
联系
订阅
管理
2021年6月16日
sqli-labs闯关(11-20)
摘要: sqli-labs闯关(11-20) less-11 1、11-20关都为post传递,我们可以使用burp抓包来修改post提交的数据。 首先在用户名后输入一个单引号看看是否有报错,这里发现有报错信息 2、可以使用sql注入的后台绕过方法登录试一下这里用户名输入 admin' or 1=1 # 发
阅读全文
posted @ 2021-06-16 21:10 鱼是鱼鱼的鱼
阅读(155)
评论(0)
推荐(0)
公告