sqli-labs系列——第二關

文章目錄 判斷注入類型 開始注入 判斷注入類型 1' and '1'='1 //錯誤 1 and 1=1 //正常 因此是數字型注入,因此不須要單引號來閉合前邊的參數,可是要用-把參數註釋掉,讓Mysql執行咱們後邊的exp web 開始注入 這裏就不一一去爆了,跟第一關的流程是同樣的,直接上exp幹了:sql http://192.168.1.113:86/Less-2/?id=-1 unio
相關文章
相關標籤/搜索