摘要: less-11 uname和passwd直接带入查询,万能密码 sqlmap自动搜索表单,或者抓包后用-r参数 less-12 post数据用小括号进行包裹,构造万能密码") or 1=1 # less-13 将mysql_error()返回前端,且用‘)包裹,构造') or 1=1 # less- 阅读全文
posted @ 2020-07-29 18:44 红刃 阅读(312) 评论(0) 推荐(0) 编辑
摘要: less-1 参数被单引号包裹,加单引号,闭合后绕过 less-2 参数没有被包裹,直接带入查询,不需要闭合 less-3 参数被 ('$id') 包裹,需要将他闭合 less-4 参数被小括号和双引号包裹,先对id进行处理,两边加上双引号,再带入查询,需要将其闭合 less-5 查询结果将mysq 阅读全文
posted @ 2020-07-29 11:53 红刃 阅读(316) 评论(0) 推荐(0) 编辑