sqli-labs 1——20關攻略

1~10 GET傳輸 Less-1聯合查詢[ ’ ] 優勢:查詢方便 速度很快 缺點:必需要有顯示位web 一、判斷sql語句中一共返回了多少列sql order by 3 --+ 對好比下兩張圖的顯示頁面。得知有3列 二、查看顯示位數據庫 union select 1,2,3 --+ 三、爆數據svg union select 1,2,database() ## 當前數據庫名 四、爆庫名pos
相關文章
相關標籤/搜索