【靶场训练】sql-libs_less-4

输入单引号不报错,输入双引号报错

 

提示括号,加一个括号试试

 

 

 执行成功

 

先爆破库名,表名,字段名 最后表中数据.(union 报错注入)

 

posted @ 2022-05-31 15:21  fairytables  阅读(36)  评论(0)    收藏  举报