pikachu漏洞平台数字型注入(post)

 时间:2026-04-21 18:53:04

1、打开pikachu网站选择SQL-inject中数字型注入(post)。

pikachu漏洞平台数字型注入(post)

2、同时我们通过firefox浏览扩展添加HackBar插件。

pikachu漏洞平台数字型注入(post)

3、使用F12调出Hackbar插件,将url复制在hackbar中勾选post data点击Load 

URL。

pikachu漏洞平台数字型注入(post)

4、在id=2后面添加'号进行测试,发现数据库提示错误语句。'''我们猜测后台sql语句为select * from table where id =input。

pikachu漏洞平台数字型注入(post)

5、进一步使用id=2 and 1=1,id=2 and 1=2进一步确定注入点。

pikachu漏洞平台数字型注入(post)

pikachu漏洞平台数字型注入(post)

6、使用万能语句进行爆表尝试id=2 or 1=1 --,成功获取所有的信息。 

pikachu漏洞平台数字型注入(post)

  • 王者荣耀怎么用模拟器下载
  • 金属材料检测的规格尺寸检验
  • wegame三国杀兑换码怎么用
  • 使命召唤手游G社tw账号绑定全攻略
  • 米游社在哪里查看动图自动播放
  • 热门搜索
    如何清理手机内存 如果生活不够慷慨 怎么叠戒指 我理想的生活 如何治疗慢性咽炎 数学与生活手抄报 au是什么意思 cool是什么意思英文 生活常识趣味问答题 吸收不好吃不胖怎么办