Sqli-labs-master 5-6闯关游戏

Less-5 通过盲注(and 1=1 ,and 1=2)来构造sql语句,最终发现构造语句如下 ?id=1’ --+ 这里我们发现并没有返回值,通过构造sql语句爆库也没有任何返回值 所以我们猜测这里可能用报错注入 在进行爆库之前我们要先了解报错注入要用到的函数 updatexml(XML_document,XPath_string,new_value) 第一个参数:XML_document是s
相关文章
相关标签/搜索