当前位置:Gxlcms > 数据库问题 > BTS PenTesting Lab-Injection-sql injection-blind sqli1

BTS PenTesting Lab-Injection-sql injection-blind sqli1

时间:2021-07-01 10:21:17 帮助过:2人阅读

http://127.0.0.1:81/btslab/vulnerability/sqli/UserInfo.php?id=1

测试发现存在注入,但是关闭了错误回显。

源码分析:技术分享

屏蔽了错误显示。

丢尽sqlmap(参考第一关)。

技术分享

基于时间的盲注入,剩余姿势与第一关相同,不多赘述。

BTS PenTesting Lab-Injection-sql injection-blind sqli1

标签:

人气教程排行