我们打开靶机,选择“SQL Injections”
选择“Example6”
观察页面
我们使用工具测试
参数为
开始测试
没有发现
我们使用手工注入
我们发现是数字
于是我们payload为
结果
我们打开靶机,分析源代码
我们发现是跟exp5一样,只是使用正则规则过滤一些数字和$符号
我们打开靶机,选择“SQL Injections”
选择“Example6”
观察页面
我们使用工具测试
参数为
开始测试
没有发现
我们使用手工注入
我们发现是数字
于是我们payload为
结果
我们打开靶机,分析源代码
我们发现是跟exp5一样,只是使用正则规则过滤一些数字和$符号
举报文章
请选择举报类型
补充说明
0/200
上传截图
格式支持JPEG/PNG/JPG,图片不超过1.9M