访问sqli-labs网站
用火狐浏览器http://ip/sqli-Labs/Less-2/,登陆后先顶一个GET参数,再网址后边加上?id=1
显示用户名密码为Dumb
可以使用火狐浏览器带的hackbar工具,可以用来调整参数
寻找注入点
分别使用三条payload寻找注入点和判断注入类型
在原来的网址后加上?id=1’
运行后报错
然后再换成?id=1 and 1=1
用火狐浏览器http://ip/sqli-Labs/Less-2/,登陆后先顶一个GET参数,再网址后边加上?id=1
显示用户名密码为Dumb
可以使用火狐浏览器带的hackbar工具,可以用来调整参数
分别使用三条payload寻找注入点和判断注入类型
在原来的网址后加上?id=1’
运行后报错
然后再换成?id=1 and 1=1