摘要: [网络安全]Less-5 GET - Double Injection - Single quotes - String:双注入GET单引号字符型注入 判断注入类型判断注入点个数查库名(爆破)left函数抓包 查库名(双查询注入)原理实例 查库名(extractvalue函数)原理实例 查库名(up 阅读全文
posted @ 2023-05-02 12:39 秋说 阅读(67) 评论(0) 推荐(1) 编辑
摘要: [网络安全]Less-4 GET - Error based - Double quotes - String:基于错误的GET双引号字符型注入 判断注入类型判断注入点个数查库名查表名查users表的列名查字段总结 判断注入类型 GET1" and "1"="1,回显如下: GET1" and "1 阅读全文
posted @ 2023-05-02 09:37 秋说 阅读(5) 评论(0) 推荐(0) 编辑