奋斗柚子

文章
4
资源
0
加入时间
3年0月21天

SQL注入练习

第一关题目链接:http://43.247.91.228:84/Less-1首先进行注入点测试。通过报错我们知道这个是mysql数据库,而且使用单引号闭合,后台语句估计是Select username from ‘{$id}’;然后我们使用order by测试数据库当前列数。接下来使用union查询来判断页面可回显的点。我们通过联合查询来查看数据库的名字以及一些信息。命令:1...