摘要:
由于自己的不细心 对注入测试的时候 出现了 错误 $id = '"'.$id.'"';$sql="SELECT * FROM users WHERE id=$id LIMIT 0,1"; sql 语句接受的参数 拼接 传入的参数 ?id=1 ?id=1' 我都两次注入的结果bp抓吧 发现没有然后差别 阅读全文
posted @ 2021-01-05 14:47
PointerK
阅读(50)
评论(0)
推荐(0)
摘要:
判断sql注入的位置和回显的参数 回显界面没有改变,证明sql语句错误不会回显 或者没有sql注入漏洞 python 写脚本请求看返回 import requestsurl= "https://sql.alienwares.top/Less-9/?id=1' and 1=1 %23"res=requ 阅读全文
posted @ 2021-01-05 13:05
PointerK
阅读(56)
评论(0)
推荐(0)

浙公网安备 33010602011771号