第四关
基于错误的GET双引号字符型注入
我们发现输入 ' 未报错输入 " 报错
发现注入点
上order by语句
发现一共三列
接下来就可以用union来上我们的语句了具体参考Less-1下的内容
https://blog.csdn.net/weixin_45728648/article/details/119680247
第四关
基于错误的GET双引号字符型注入
我们发现输入 ' 未报错输入 " 报错
发现注入点
上order by语句
发现一共三列
接下来就可以用union来上我们的语句了具体参考Less-1下的内容
https://blog.csdn.net/weixin_45728648/article/details/119680247