POST注入原理 原理介绍 进入第十一关靶场,我们发现是一个登录窗口,随意提交数据,显示 在url地址进行get提交,发现一直是登录窗口,页面无其他变化,想到post提交注入。 通关原理 打开靶场源码文件。 查看提交方式。 我们可以添加语句来查看我们提交语句后后台查询的语句 echo $sql; 进行注入 可以使用hackbar插件进行post提交注入,也可以使用burp suite进行注入,