sqli-labs-master前十关过关总结

登入Windows命令行MySQL,方便查验注入命令     第一关: 在$_GET id 处注入 源码以下 只需构造闭合便可爆出数据 单引号’报错 查列数: 知道为3列以后使用sql联合查询语句:union 这里须要注意,使用联合查询爆出数据库名称的时候前面id值须要放空: 由于网页上能显示的只有第一行的内容 因此前面id值须要放空为“null”   查看全部数据库名称: ?id=' union
相关文章
相关标签/搜索