3-2SQL注入网站实例:注入点的发现与测试
我们得到目标网站的一般信息和技术分析信息之后,我们接下来,就开始寻找注入点和测试注入点1.常用注入点在哪里?1.常用注入点我们一般在三个地方,寻找注入点A.表单中的输入域B.URL的参数除非特别说明,否则其它的默认我们叫URL的参数中进行发挥也是url中最重要,发挥的最好的一部分C.Cookie或者隐藏域因此对表单中的输入域、Cookie或者隐藏域,需要对网页的输入输出机制有充分的分析和了解2.如何发现注入点?我们先来看看这些注入点,有什么特点1.表单中的输入域,Cookie或者隐藏