1、这里是靶场文件
web.zip - 蓝奏云文件大小:36.7 K|
https://wwu.lanzoum.com/iQzvH09osbra2、解压后将里面的数据库文件导入mysql

3、 里面的连接数据库名和用户名和密码记得修改

4、搭建好后,有一个警告,不用管它

5、输入:?id=1
这就正常了
本文详细介绍了如何通过靶场文件中的数据库操作,进行整型SQL注入检测,利用order by和union select语句获取表结构和数据,展示了从数据库权限滥用到数据泄露的渗透过程。
1、这里是靶场文件
web.zip - 蓝奏云文件大小:36.7 K|
https://wwu.lanzoum.com/iQzvH09osbra2、解压后将里面的数据库文件导入mysql

3、 里面的连接数据库名和用户名和密码记得修改

4、搭建好后,有一个警告,不用管它

5、输入:?id=1
这就正常了
3042
1775
641
394

被折叠的 条评论
为什么被折叠?