07 2021 档案

摘要:##联合注入 ###less-1(字符型) 添加单引号寻找注入点,然后闭合单引号 order by()判断列数,三列时回显正常 查询任意不存在的数,得到显示位 使用database()函数查询当前库名 或直接查询所有库名 http://192.168.10.7/sqli/Less-1/?id=-1% 阅读全文
posted @ 2021-07-18 12:25 徐野子 阅读(694) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示