sqli-labs less4 学习过程

less 4 尝试使用1‘ 看看回显 发现页面没报错,所以使用双引号试试 根据报错给的信息 推测id=("$id") 所以后面要加单括号 使用 1") 测试 回显正常 接着判断回显位 再爆出数据库名称 sqli-labs的日常security 所以后面就非常简单了 得到表名 获取列名 接着就是爆数据 password同理
相关文章
相关标签/搜索