一打开靶场界面 看看有什么信息可以收集
只发现了这五个php文件
登录界面
搜索界面 这个?id=1看着就存在注入
用order by 测试到4才出现null 说明存在三个字段
然后就可以开始尝试爆破数据库了 数据库名为hazel 继续爆破tables
一打开靶场界面 看看有什么信息可以收集
只发现了这五个php文件
登录界面
搜索界面 这个?id=1看着就存在注入
用order by 测试到4才出现null 说明存在三个字段
然后就可以开始尝试爆破数据库了 数据库名为hazel 继续爆破tables