sqli labs less-12

先進行試探,輸入單引號後發現不報錯,輸入雙引號後報語法錯,但報錯信息不清晰,輸入雙引號和括號後報語法錯,如下: 從這個語法錯,可以看出時括號加雙引號閉合的語法結構。 接下來就可以進行注入測試了。 union select 1,group_concat(schema_name)from information_schema.schemata --+ 此語句查詢所有的庫名信息。
相關文章
相關標籤/搜索