sqllab通关记录
sqllab且视他人之凝目如盏盏鬼火,大胆地去走你的夜路。搭建sqllab将sql文件夹复制到phpstudy下的WWW目录中 打开sqllab文件编辑db-creds.inc,编辑密码为root,并且在phpstudy中修改mysql密码为一致 Less-1sqllab正常运行寻找可能的注入点输入?id=1' 尝试报错可以看出数据库为mysql并且报错内容为'1'' limit 0,1猜测源原来的数据库语句可能是'select * from xx where.
原创
2020-07-22 17:08:05 ·
194 阅读 ·
0 评论