摘要: Less 1 ~ 4 都是使用 GET 方法传参,根据 MySql 的报错信息判断注入类型,再进行注入。 #Less 1 GET-Error based-Single quotes-String(基于错误的 GET 单引号字符型注入) ##判断注入类型 首先先注入正常的参数,网页回显正常的信息。 ? 阅读全文
posted @ 2020-10-08 01:07 乌漆WhiteMoon 阅读(1231) 评论(2) 推荐(4) 编辑