会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
戚源
博客园
首页
新随笔
联系
订阅
管理
2020年2月6日
Sqli-Labs 闯关 less 17-22
摘要: Less 17 这一关和前面的还不一样,经过单引号,双引号以及变形,我发现不管怎么样都没有得出我们想要的结果。 我们查百度,发现MYSQL updatexml()函数报错注入解析,我的理解就是updatexml函数具有查询功能 并且会再xpath处查询 你将语法构造错误 然后它就会将他查询的结果已报
阅读全文
posted @ 2020-02-06 20:36 戚源
阅读(231)
评论(0)
推荐(0)
编辑
公告