实验环境 : sqli-labs_Less-9

POST注入 : 常出现在一些以post方式提交数据的页面,比如账号密码输入框,post注入是通过post传参作为注入点,来实现查询数据库,得到我们想要的信息;

实例:
打开解题网址,一个输入框:

SQL injection_POST injection
常规测试单引号,出现语法错误提示,到这里,通过burpsuite来实现post注入更加方便:

SQL injection_POST injection
1,抓包:

SQL injection_POST injection
闭合语句,然后进行一个单引号注入即可:

SQL injection_POST injection
over!

相关文章:

  • 2021-06-11
  • 2021-09-22
  • 2021-12-24
  • 2021-07-19
  • 2021-07-16
  • 2021-07-01
  • 2022-12-23
猜你喜欢
  • 2021-04-22
  • 2021-05-18
  • 2022-12-23
  • 2021-10-18
  • 2021-12-24
相关资源
相似解决方案