Lesson - 28a
GET - Error Based - All your UNION & SELECT Belong to US - String - Single Quotes with parenthesis
欢迎界面:
构造 ?id=1,结果如图所示:
构造 ?id=1',结果没有任何信息,应该是关闭了错误错误回显。
构造 ?id=1" zczvasdfa,结果如图所示:
在$id两边的不是双引号,也不只是单引号。
猜测,SQL语句结构:
select ... from table where id = ('$id') ...
构造 ?id=1') union select 1,2,('3,没有返回任何信息,
提示为:
显然空格被过滤了,尝试用'%0a'代替空格:
?id=1')union%0A