1.SQL注入漏洞测试(POST)
通过绕过方式进入管理后台。
1.1用burpsuite工具抓包 在name=1后面输入 union select 1,2,3-- - 这样就成功的进入到了用户的管理登陆后台
1.2然后得到当前靶场的key值
2.SQL手工注入漏洞测试(Db2数据库)
解题方向:
手工进行SQL注入测试,获取管理密码登录
2.1: 用order by 测试字段 发现可以 测试到字段为4
2.2接下来 我们用联合查询 测试字段为4 那我们就这样写 union sel