1.利用burpsuite爆破 抓包 ctrl+I将包复制到intruder模块,因为要对password参数进行爆破,所以在password参数的内容两边加$ 选中Payloads,载入字典,点击Start attack进行爆破 2.手工sql注入 username:admin'or'1'='1 -username: admin'#