sql-labs less6

管理员 2020-01-02 PM 181℃ 0条

1.输入单引号没反应,于是输入双引号,根据报错信息知道可以用双引号闭合注入,因为没有回显位置,所以这题也是使用报错注入。

2.使用order by 发现表有3个字段。

3.本次使用updatexml报错注入,关于updatexml注入原理

4.接下来的的猜表,猜字段爆信息我就不一一详解了,可以参考前面的步骤

标签: 报错注入

非特殊说明,本博所有文章均为博主原创。

上一篇 sql-labs less7
下一篇 sql-labs less5

评论啦~