SQLI DUMB SERIES-6

less6

输入

?id=1"

 

说明双引号未被过滤,输入的id被一对双引号所包围,存在注入点,可以闭合双引号。

而输入正常时

情况和less5相同,因此注入同less5。

posted @ 2019-03-12 11:45  DurianTRY  阅读(319)  评论(0编辑  收藏  举报