sqli-labs闯关笔记-less-11-基于’的POST型注入


第11关与前面不同,如下,发送的数据为post数据。

输入admin/admin后,使用burpsuite进行抓包:

 

 把其中的post数据uname=admin&passwd=admin&submit=Submit复制到火狐浏览器的Max HackBar插件中。