摘要: Less3 单引号变形注入:手工报错注入 1.判断是否为注入点以及注入类型 (1)在id后面输入 ' 时,数据库报错但与less1,less2都不相同,这里的报错多了一个 )由此猜想当输入?id=n时,这里数据库执行的是语句大致是 select * from tbname where id=(' n 阅读全文
posted @ 2020-03-27 01:14 二算i 阅读(204) 评论(0) 推荐(0) 编辑