天天看點

小課堂 -- 二次注入

環境sqli-labs

less 24

一、查詢資料庫第一條資料,賬戶密碼都是Dumb

小課堂 -- 二次注入

二、注冊新的賬号

賬戶:Dumb' --空格

密碼:1

小課堂 -- 二次注入

重新查詢資料,新注冊的資料在最後一行

小課堂 -- 二次注入

三、登陸剛注冊的賬号,修改密碼

小課堂 -- 二次注入

四、查詢資料庫,原來的密碼被修改了

小課堂 -- 二次注入

禁止非法,後果自負