黄教头第三周作业

从一个数字型注入认识sql注入漏洞
打开pikachu
黄教头第三周作业

黄教头第三周作业
啊,打开错了
因为我这个电脑上装了
phpstudy和mysql
所以要注意添加路径和不能同时开启(之前一直都是同时开启)
打开正确
黄教头第三周作业
show pikachu tables
黄教头第三周作业
进行下一步操作
黄教头第三周作业
执行绝对为真的内容
黄教头第三周作业
返回pikachu选择一
再到bp抓包
黄教头第三周作业
修改命令行
查看结果
黄教头第三周作业
render查看界面
黄教头第三周作业
观察后端代码
对于输入的用户名没有进行任何措施直接传递
可以进行拼接进行注入

完毕
想法与思考:换台电脑 接口太多已经乱了