摘要: Less 29-31 需要安装tomcat,老黑没实验成功,原理是index.php?id=1&id=2,实际传入系统的是id=2,id=1可以满足过滤,id=2实际为注入的sql语句。可以将payload附上,供大家参考 Less29: id=1&id=-2' union select 1,2,( 阅读全文
posted @ 2017-11-02 18:58 黑楼绝 阅读(247) 评论(0) 推荐(0)