本文介绍: 登陆成功 证明有注入点 接下来使用叠加注入 每次退出重新登陆添加构造的语句 其实都不用万能密码登录 因为 反正后面的sql语句都会执行 前面的执行还是不执行都不影响。&login_password=123′ and ‘1’=’1 不报错了估计是单引号 试试堆叠注入。%00 显示位置为2,3。
堆叠注入
less-38
less-39
less-40
less-41
less-42
less-43
less-44
less-45
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。