pikachu--(4)sql

1.数字型注入

普通输入

pikachu--(4)sql

 

 测试注入点,用1 or 1=1

pikachu--(4)sql

 

 发现其返回了所有数据,判断这个为注入点

2.字符型注入

随便输入下

pikachu--(4)sql

 

 由于是字符型,需要将引号闭合

1' or 1=1#

pikachu--(4)sql

 

3.搜索型注入

随便输入个a

pikachu--(4)sql

 

 猜测是使用了like

所以构造:

a%'or'1'='1'#

pikachu--(4)sql

 

 

4.

上一篇:gitflow 在windows下的安装方法


下一篇:pikachu-csrf