摘要: GET Dump into outfile String(导出文件GET字符型注入) 尝试?id=1',报错;尝试?id=1",无报错。报错说明id后面跟的是单引号。 继续构造,发现?id=1') +报错,?id=1')) +正常,?id=1'))) +报错 则原语句为(('id')) 字段为3 参 阅读全文
posted @ 2020-05-06 09:50 ch0bits 阅读(225) 评论(0) 推荐(0) 编辑