打开pikachusql注入(http头注入)
登录sql注入(http头注入)
打开burpsuite将包发到repeater。
将user改成’ 发现sql语句报错,说明是拼接到数据库的
sql注入(http头注入)
这样,我们就可以创造闭合语句了
admin’ and updatexml(1,concat(ox7e,database()),0)#
sql注入(http头注入)
可以看见,结果显示出来了,http头注入成功!

相关文章:

  • 2022-01-25
  • 2022-01-15
  • 2021-06-10
  • 2021-09-09
  • 2021-11-29
  • 2021-12-02
  • 2021-11-13
  • 2021-06-15
猜你喜欢
  • 2021-06-22
  • 2021-07-31
  • 2021-12-16
  • 2022-02-02
  • 2021-04-13
  • 2021-09-20
  • 2021-11-15
相关资源
相似解决方案