Sqlilabs Less 46-53 ORDER BY

進入到新的環節了,order by 後的注入,和之前的select有點不太一樣 Less 46 ORDER BY-Error-Numeric 手工注入 輸入sort=1後出現的是一張排序的表格。 可以嘗試使用sort=1 desc或者sort=1 asc來判斷是否存在注入點。desc是降序,asc是升序。如果有變化說明存在注入點。 由於order by 後面只能接(字段名,位置,表達式)等信息,如
相關文章
相關標籤/搜索