摘要: upload-labs是一个练习文件上传的靶场 我们需要先安装中间件和PHP,推荐使用小皮面板,如何安装使用见sqli-labs搭建前部分 upload-labs下载:https://gitcode.net/mirrors/c0ny1/upload-labs/-/archive/master/upl 阅读全文
posted @ 2022-03-10 20:13 Junglezt 阅读(845) 评论(0) 推荐(0) 编辑
摘要: 补坑:报错注入 当我们 union 无法注入的时候,可以使用报错注入,这里我们有三种报错注入,xpth语法错误和count()+rand()+floor()+group by重复组建错误 extractvalue()函数 extractvalue()函数是对XML语法进行读取查看的函数,就例如我们熟 阅读全文
posted @ 2022-03-10 13:40 Junglezt 阅读(92) 评论(0) 推荐(0) 编辑