瘦瘦小懒猪

文章
8
资源
1
加入时间
2年10月21天

sqli-labs靶场第八关

开始第八关,传入id参数看看吧!第一步:判断注入类型传入单引号的时候页面显示异常了,说明闭合方式是含有单引号的!通过使用and 1=1 和and 1=2的状态来判断是否是单引号闭合吧显然此时是单引号闭合,有布尔类型状态。使用布尔盲注第二步:判断有多少个字段,使用order by一共有三个字段以下便是通过布尔盲注来获取数据库信息的操作了,可以参考sqli-labs第六关...