sqli-labs系列——第二关

文章目录 判断注入类型 开始注入 判断注入类型 1' and '1'='1 //错误 1 and 1=1 //正常 因此是数字型注入,因此不须要单引号来闭合前边的参数,可是要用-把参数注释掉,让Mysql执行咱们后边的exp web 开始注入 这里就不一一去爆了,跟第一关的流程是同样的,直接上exp干了:sql http://192.168.1.113:86/Less-2/?id=-1 unio
相关文章
相关标签/搜索