摘要: Sqli-labs知识总结: Id 值 ‘ “ () 这几种方式进行组合的包裹形式 1. left()函数: left(database(),1)=‘s’ left(a,b)从左侧截取a的前b位,正确则返回1,错误则返回0 2. regexp函数:select user() regexp ‘r’ u 阅读全文
posted @ 2020-02-09 12:14 gxy* 阅读(426) 评论(0) 推荐(0) 编辑
摘要: Less-54:使用’’包裹 对输入的次数做了限制,必须在10次请求之内获取信息,否则会刷新表名 http://192.168.27.156/sqli-labs/Less-54/?id=1'order by 4 --+ 存在三列 http://192.168.27.156/sqli-labs/Les 阅读全文
posted @ 2020-02-09 12:08 gxy* 阅读(181) 评论(0) 推荐(0) 编辑