手动SQL注入(二) basket_ball | 490 | 2021-6-11 12:46 | SQL注入 151 字 | 1 分钟内 实验环境来自sqli-labs 首先输入个'测试下 发现报错,可能有SQL注入,order by看看回显几个字段 http://192.168.1.109:8888/Less-1/?id=1' order by 1# 发现还是报错,把#编码一下试试,#的URL编码为%23 不报错了 测试到4的时候发现报错了,那么字段数就是3 先测试一下回显的字段在… SQLsql注入网络安全
CTF-PWN 栈溢出(一) basket_ball | 180 | 2021-6-04 12:12 | PWN 30 字 | 几秒读完 拿到个文件,用checksec查看是否有保护 没有保护,拖到IDA里分析 CTFPWN