Sqli-labs 复习 Less29-31 过 waf
本文记录 SQL 注入的学习过程,资料为 SQLiSQLi 博客目录过 waf注:还可以使用 HTTP 参数污染(HPP)?id=1&id=select database()--+waf 可能只检测id=1,而php脚本识别id=select database()–+Less-29 报错型过waf首先先看下 tomcat 中的index.js...