SQLi-LABS Less-11&&Less-12
Less-11题目使用bp抓包进行观察,得知这是POST注入进行测试猜字段数获显示位查数据库名查表名查列名查列里面的内容Less-12题目Less-12具体做法和Less-11一样只不过闭合的姿势不一样而已由bp抓包得知Less-12闭合的姿势是“ ") ”然后按上面的步骤就好。总结从这里开始已经进入POST注入的专题POST注入与GET注入GET方式是在客户端通过URL提交数据,数据在URL中可以看到POST方式的数据则放置在HTML HEADE