手工SQL注入 在实验开始之前,需要先把网络适配器改成NET模式,VM8的IP地址需要和虚拟机在同一网关。 1、在windows server 2003虚拟机中查询IP地址 2、在IE浏览器中直接输入IP地址(用IE比较方便更改兼容性设置) 3、 4、 5、 6、 (这个实验中我查询到的是到27开始报错,说明只有26列) 7、然后用union联合查询,查看出错的字段 (蓝色框里的数字就表示的是出错的列表,用户名,密码就藏在这里面) 8、