Less-1 GET - Error based - Single quotes - String(基於錯誤的GET單引號字符型注入)

1.根據圖中的提示在url上加上?id=1 2.輸入單引號,發現頁面報錯(通過在url中修改對應的id值。爲正常數字、大數字、字符、(單引號、雙引號、雙單引號、括號)、反斜杆來探測url是否存在注入點) 由報錯信息可知,可以通過單引號閉合 3.通過order by +數字來判斷當前的字段數,輸入order by 10報錯,輸入order by 5還報錯,輸入order by 3沒有報錯,在輸入or
相關文章
相關標籤/搜索