前言: 上传下自己做的笔记,这些题做了好久好久了,一直没冒泡,之前想上传些东西结果博客园炸了就忘了,周五快下班了手头工作暂时缓解了,传点东西上来. 1.SQL injection UNION attack, determining the number of columns returned by the query.UNION攻击,确定查询返回的列数 抓包发送到Repeater,修改参数注入 ?category=Pets' order by 3-- 页面返回正常 ?category=Pets'…