sqllabs Less-5和Less-6

Less-5 首先我們觀察下源碼 觀察源碼可以看出,如果返回的結果正確就只能返回you are in…,不能得到我們要的數據,所以採用報錯注入,這裏我們採用floor報錯 and (select 1 from (select count(*),concat((payload),floor (rand(0)*2))x from information_schema.tables group by x
相關文章
相關標籤/搜索