sqli-labs less38

管理员 2020-01-02 PM 185℃ 0条

1.输入 ?id=1登陆成功,输入 ?id=1' 报错,通过报错信息推断可以使用单引号闭合。

2.使用 order by 到4的时候报错,所以猜测查询了3个字段,使用联合查询得出2,3的位置有回显

3.查出所有库名

4.剩下的步骤不演示了,没啥好说的。简单的亚批

标签: 单引号闭合

非特殊说明,本博所有文章均为博主原创。

上一篇 sqli-labs less39
下一篇 sqli-labs less37

评论啦~