摘要: 首先查看源代码 没有什么可以利用的东西 题目所是注入的题,所以使用单引号尝试是否报错 因为出现了报错,所以可以直接尝试使用报错注入 1' and updatexml(1,concat(0x7e,(select database()),0x7e),1)--+ 发现提示下图,关键字被过滤 换一个报错注入 阅读全文
posted @ 2020-06-19 09:56 GTX690M 阅读(186) 评论(0) 推荐(0) 编辑