实验吧 WEB 简单的SQL注入3

思路 输入floor、extractvalue、updatexml,提示Don’t。输入polygon、exp等均无此提示。下面使用exp报错注入解题。本题还可以使用MySQL报错注入总结中提到的后7个报错注入中的任意一个求解,payload构造的方法大同小异。 得到数据库名web1 //%23表示#,即注释掉该行后面的语句 ?id='or exp(~(select*from(select dat
相关文章
相关标签/搜索