摘要: Less-1 基于错误字符串单引号注入 目标 获取数据库名,表名,列名,数据 输入:http://www.sqllabs.com:7080/Less-1/?id=1' 注释符确认:通过输入#,--+,/**/,%23,http://www.sqllabs.com:7080/Less-1/?id=1' 阅读全文
posted @ 2022-03-19 18:20 垒月 阅读(183) 评论(0) 推荐(0)