#靶场

靶场sql注入练手----sqlmap篇(纯手打)

靶场地址:封神台 方法一、首先尝试手工找注入点判断 第一步,判断是否存在sql注入漏洞构造?id=1and1=1,回车,页面返回正常构造?id=1and1=2,回车,页面不正常,初步判断这里可能存在一个注入漏洞 第二步:判断字段数构造?id=1and1=1orderby1回车,页面正常构造...