Buu刷题记录-BUU SQL COURSE 1

打开靶机,显示Buu新闻网,检查一下所有测试新闻,登陆界面,尝试找注入点,文件上传点,弱口令。均未发现异常。
检查一下源码,发现文件‘content_detail.php’,而且出现‘id?=1’。尝试注入
然后就是常规操作