标签:
http://127.0.0.1:81/btslab/vulnerability/sqli/UserInfo.php?id=1
测试发现存在注入,但是关闭了错误回显。
源码分析:
屏蔽了错误显示。
丢尽sqlmap(参考第一关)。
基于时间的盲注入,剩余姿势与第一关相同,不多赘述。
BTS PenTesting Lab-Injection-sql injection-blind sqli1
标签:
原文地址:http://www.cnblogs.com/sn00py/p/5845224.html