sqli-labs 1——20关攻略

1~10 GET传输 Less-1联合查询[ ’ ] 优势:查询方便 速度很快 缺点:必需要有显示位web 一、判断sql语句中一共返回了多少列sql order by 3 --+ 对好比下两张图的显示页面。得知有3列 二、查看显示位数据库 union select 1,2,3 --+ 三、爆数据svg union select 1,2,database() ## 当前数据库名 四、爆库名pos
相关文章
相关标签/搜索