【发布时间】:2018-09-01 06:34:18
【问题描述】:
我一直在关注这个视频(https://www.youtube.com/watch?v=XDCZ8FC856s) 在 Parrot OS 上安装 bWAPP,除了 SQL 注入之外一切正常。我检查了数据库及其活动。如您所见:
当我选择 SQL Injection(GET/Search) 时,它只会显示一个空白屏幕。
我在几个地方检查了答案,但没有找到可靠的答案。任何帮助都会非常感谢。
浏览器:Firefox Quantum 60.0.1(64-bit)
操作系统:Parrot(我也在 Kali 上尝试过)
【问题讨论】:
-
大多数 SQL 注入不会导致对您网站的巧妙入侵——它们会导致致命错误,从而阻止 Web 请求返回任何数据。因此,您需要检查 Web 应用的错误日志以了解发生了什么。
-
您好,先生,谢谢您的回复。我已经能够找到错误,这就是它所显示的内容:[Sun Sep 02 16:18:46.903310 2018] [php7:error] [pid 2844] [client ::1:38368] PHP Fatal error: Uncaught Error : 在 /var/www/html/bWAPP/connect.php:23\n堆栈跟踪中调用未定义函数 mysql_connect():\n#0 /var/www/html/bWAPP/sqli_1.php(23): include() \n#1 {main}\n 在第 23 行的 /var/www/html/bWAPP/connect.php 中抛出,引用者:localhost/bWAPP/portal.php。有解决方案吗?谢谢。
-
当您访问
http://localhost/bWAPP时会发生什么? -
我前段时间做过这个,我不记得回答我害怕了。但一切都在遵循@bills 回答
标签: sql sql-injection