摘要:
Less2 数字型注入:union 联合查询注入 1.判断是否为注入点以及注入类型 (1)在id后面输入' 数据库报错,再次输入 'and 1=1--+ 数据库依旧报错,这里应该不是一个字符型注入 (2)在id后直接输入 and 1=1 --+ 发现页面返回正常,and 1=2 --+ 页面返回错误 阅读全文
摘要:
Sqli-labs Less1 字符型注入:union 联合查询注入 1.判断注入点,注入类型 (1)根据在id后面输入 ' 后根据数据库报错信息,猜想其id的内容存放在已对单引号中 (2)输入 ' and 1=1 --+发现内容返回正常(小白注释:--+后面sql语句内容) 输入' and 1=2 阅读全文