摘要: LESS-1 首先确认一下是否存在注入,加上?id=1,能够显示数据,然后加一个',出现报错,这样就说明存在注入点。接下来进行报错注入。 输入 ' and updatexml(1,concat(0x7e,(select database()),0x7e),1)--+ 爆出当前数据库名为securit 阅读全文
posted @ 2020-01-20 16:00 pipiforever 阅读(145) 评论(0) 推荐(0) 编辑