会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
m1saka1
首页
新随笔
联系
订阅
管理
2024年9月10日
BUUCTF BUU SQL COURSE 1
摘要: 方法一:手工注入 启动靶机 寻找注入点,使用burp抓包得到传参页面 得到注入点 /backend/content_detail.php?id=1 用and 1 =1 和 and 1 =2 判断存在sql注入漏洞 查询字段数 order by 2正常显示 order by 3异常显示 字段数为2 让
阅读全文
posted @ 2024-09-10 22:26 m1saka1
阅读(1018)
评论(0)
推荐(0)
公告