摘要:
Less 29-31 需要安装tomcat,老黑没实验成功,原理是index.php?id=1&id=2,实际传入系统的是id=2,id=1可以满足过滤,id=2实际为注入的sql语句。可以将payload附上,供大家参考 Less29: id=1&id=-2' union select 1,2,( 阅读全文
摘要:
Less 16: 和Less 15一样 payload: 登陆: a : b") or 1=1# 注入:a : b") or (ascii(substr((select group_concat(id,0x7c,username,0x7c,password) from security.users 阅读全文