sql注入練習記錄

記錄一次sql注入的練習 首先我們打開sqli找到less-6 再id後面and 1=1 發現沒有反應 再加單引號測試還是沒有反應 然後加雙引號測試發現爆出錯誤信息 通過手動輸入的雙引號把前面的雙引號閉合讓後用- -+把後面的雙引號註釋掉 在裏面輸入相應的函數報出數據庫名 extractvalue函數(兩個參數) cancat函數(字符串拼接) 通過這兩個函數可以報錯出數據庫的名 在concat函
相關文章
相關標籤/搜索