實驗吧 WEB 簡單的SQL注入3

思路 輸入floor、extractvalue、updatexml,提示Don’t。輸入polygon、exp等均無此提示。下面使用exp報錯注入解題。本題還可以使用MySQL報錯注入總結中提到的後7個報錯注入中的任意一個求解,payload構造的方法大同小異。 得到數據庫名web1 //%23表示#,即註釋掉該行後面的語句 ?id='or exp(~(select*from(select dat
相關文章
相關標籤/搜索