sqli-labs-master前十关过关总结

登入Windows命令行MySQL,方便查验注入命令     第一关: 在$_GET id 处注入 源码如下 只需构造闭合即可爆出数据 单引号’报错 查列数: 知道为3列之后使用sql联合查询语句:union 这里需要注意,使用联合查询爆出数据库名称的时候前面id值需要放空: 因为网页上能显示的只有第一行的内容 所以前面id值需要放空为“null”   查看所有数据库名称: ?id=' union
相关文章
相关标签/搜索