sql-labs-Less-11、12

Less-11 我們嘗試隨便輸入一個賬戶密碼看會有什麼效果 發現報錯,沒有返回內容 我們再次嘗試(在#以後的內容被註釋掉) 返回正確內容 然後我們用萬能密鑰來嘗試下 username 輸入:admin’or’1’='1#,密碼隨意 返回 猜數據庫 Username:1admin'union select 1,database()# passwd=1(任意密碼) 猜用戶名 Username:1adm
相關文章
相關標籤/搜索