sqli labs less 25

按照常規輸入id=1’ 提示報錯信息如下: 一個很常見的報錯,可以看出是單引號閉合的語句。 輸入:id=-1’ or 1 --+ 報出的錯誤信息不明顯,加入一個括號進行試探能不能報出更多的語句錯誤。 輸入:id=-1’) or 1 --+ 從上圖看出來or 被屏蔽了,經過更多的試探知道and 也被屏蔽了 通過更多的試探發現union select --+ # 沒有被屏蔽。 然後使用聯合查詢進行注入
相關文章
相關標籤/搜索