sqli-labs的less11-12

大憨熊 提交于 2019-11-29 06:51:57

less11;

  明显和前面不同了,需要输入账户名和密码了,那么,很明显,这并不是一个get方式了。

  随意输入一个123,123,明显返回错误了。

  用burpsuite来抓下包,代理什么的都不在这配置了。

  界面输入123,123提交。抓包获得参数。

  

 

  在得到参数后,直接将参数写入的sqlmap的data段。

  

   系统就把这个请求变成post方式了,测试成功,得到结果,

  

 

   顺带提一笔,如果遇到分隔符不是&的,需要重新制定分隔符, --param-del="需要的分隔符",

  

 

 

less12:

  和less11类似,只是注入点不同了。

   

 

标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!