sqli-labs系列——Less-22 前言本题跟上题做法相似,只是符号的区别前期准备开启phpstudy,开启apache服务以及mysql服务实验环节浏览器访问Less-22http://192.168.199.135/sqli-labs-master/Less-22/进行简单闭合,页面正常显示Dumb") -- xzbas 2023-06-20 326 0 sqli-labs bp抓包 报错注入 cookie注入 base64注入 sql注入
sqli-labs系列——Less-20 前言第20题我们输入正确的用户名密码点击登录之后会发现他记录了我们许多的信息,当然最重要的一点就是下面记录了我们的cookie,那我们可以从cookie下手尝试注入前期准备开启phpstudy,开启apache服务以及mysql服务实验环节浏览器访问Less-20http://192.168.199 2023-06-19 342 0 sqli-labs bp抓包 报错注入 cookie注入 sql注入
sqli-labs系列——Less-19 前言这题呢,跟我们的Less-18是有点类似的,只是注入方式的不同我们通过输入正确的账号和密码看出页面回显了Your Referer is: http://192.168.199.135/sqli-labs-master/Less-19/,由此看出我们本题的重心就要从Referer上入手前期准备开启 2023-06-18 331 0 sqli-labs bp抓包 报错注入 Referer注入 sql注入
sqli-labs系列——Less-18 前言Less-18这题和之前题目稍微有所区别,当我们访问进去发现页面显示了我们的ip,在访问任意网站的时候都要注意,一旦发现页面记录了你的浏览器信息或者ip信息之类的你就应该想到头注入请求头参数含义User-Agent浏览器的身份标识字符串Referer表示浏览器所访问的前一个页面,可以认为是之前访 2023-06-16 416 0 sqli-labs bp抓包 报错注入 UA注入 sql注入