×

MYSQL教程

sqlilabs第一关懵逼小解答(sqlilabs第一关详解)

李杰 李杰 发表于2024-04-21 浏览4357 评论0
1.在下使用火狐访问sqlilabs靶场并使用burpsuite代理火狐。左为sqlilabs第一关,右为burpsuite。 2.输入?id=1 and 1=1 与?id=1 and 1=2试试   可以看出没有变化哈,明显我们输入的语句被过滤了。在?id=1后面尝试各种字符,发现单引号         '   包裹后可以绕过。  虽然注入成功了,但是这两种结果还是一样的,说明语句没有被执行并且这是字符型注入。报错提示我们说SQL语法错误,哦,原来是后端代码在注入点