sqli-labs less30

管理员 2020-01-02 PM 176℃ 0条

1.输入 ?id=1" 发现错误,但是没有回显错误信息,所以没法直接判断闭合符

2.输入 ?id=2" and 1=1--+ 登录第二个账号成功,说明这关的闭合符号是双引号

3.使用 order by 从1到4的时候界面不一样,说明查询了3个字段.

4.使用union联合查询,发现2,3的位置有回显

查出库名

最后,剩下的不讲了,跟之前一样。多多练习查询语句

标签: 无显错

非特殊说明,本博所有文章均为博主原创。

上一篇 sqli-labs less31
下一篇 sqli-labs less29

评论啦~