sqli-labs-master前十關過關總結

登入Windows命令行MySQL,方便查驗注入命令     第一關: 在$_GET id 處注入 源碼如下 只需構造閉合即可爆出數據 單引號’報錯 查列數: 知道爲3列之後使用sql聯合查詢語句:union 這裏需要注意,使用聯合查詢爆出數據庫名稱的時候前面id值需要放空: 因爲網頁上能顯示的只有第一行的內容 所以前面id值需要放空爲「null」   查看所有數據庫名稱: ?id=' union
相關文章
相關標籤/搜索