19、繞過去除註釋符(Get)

環境sqli-labs less 23 1、輸入?id=1,正常運行 2、輸入特殊字符報錯 3、單引號閉合,但是發現# --+等都被過濾了 4、使用下面代碼閉合 192.168.1.121/sqli/less-23?id=1’ or ‘1’=‘1 5、用union select判斷字段數 192.168.1.121/sqli/less-23?id=1’ union select 1,2,3 or
相關文章
相關標籤/搜索