好久没有发帖子了,今天发一个教程分享吧
需要工具: Google Chrome (谷歌浏览器,用英文显得高级)
手机 科学上网(推荐某帆加速器或者某特加速器)
打开科学上网,
进入谷歌浏览器,
输入inurl:admin|login|user 或者inurl:and 1=1 等等……
比如说我这里使用得关键词inurl: php id=
然后打开一个网站(这里用的靶场演示)
http://59.63.200.79:8003/?id=1(某安全学院的靶场)
在id=1后面输入一个’
接下来就可以看到报错,这就说明该网站应该存在SQL注入漏洞
切勿将教程内容教程用于实战!!!
切记 切记 切记(重要的事说三遍)
评论