看了一些学习视频,按着大神们的教程,搜索inurl:asp?id=,结果一个可以注入的站点都找不到,绝望。
不放弃,又找啊找,找啊找,终于找到了一个!
啦啦啦,注入点!ヾ(o◕∀◕)ノヾ!!
再来查数据库有哪些表,admin,命中!
再来看看admin这个表里有哪些字段,password,username,命中!
再来看表里有多少个字段,试啊试,26,binggo!
再来瞄准username和password在第几个字段里,7,22
再把username,password写到7,22的位置上去,啊哦,用户名和密码就这样爆出来了!