摘要:
一、数字型注入 1.先输入一下看看 2.直接抓包,在编号后面加真命题 成功注入爆数据库 二、字符型注入 1.加单引号报错,说明存在注入 2.加上真命题爆出all 三、搜索型注入 1.加单引号报错,直接加真命题 lucy' or 1=1 # 四、xx型注入 1.先试了试a',发现没有反应,后来在提示里 阅读全文
posted @ 2019-12-13 15:26
阳佟
阅读(2175)
评论(0)
推荐(0)
2019年12月13日