sqli-labs11-17關詳解

這幾關是利用post請求注入,相關知識和工具有: hackbar,可在GitHub下載不收費的 使用的註釋符爲# 知道sql語句中閉合使用,讓語句組合連接正確 報錯盲注的updatexml函數,還有extractvalue函數,name_const函數,子查詢,可以自行了解一下原理和使用方法 第11關 看源碼 知道注入方式 這是當數據庫裏面有admin時可以直接登錄,如果沒有的話 接下來就使用or
相關文章
相關標籤/搜索