sqli-labs less4 學習過程

less 4 嘗試使用1‘ 看看回顯 發現頁面沒報錯,所以使用雙引號試試 根據報錯給的信息 推測id=("$id") 所以後面要加單括號 使用 1") 測試 回顯正常 接着判斷回顯位 再爆出數據庫名稱 sqli-labs的日常security 所以後面就非常簡單了 得到表名 獲取列名 接着就是爆數據 password同理
相關文章
相關標籤/搜索