less 4 尝试使用1‘ 看看回显 发现页面没报错,所以使用双引号试试 根据报错给的信息 推测id=("$id") 所以后面要加单括号 使用 1") 测试 回显正常 接着判断回显位 再爆出数据库名称 sqli-labs的日常security 所以后面就非常简单了得到表名 获取列名 接着就是爆数据 password同理 相关文章: 2021-11-07 2021-06-30 2021-11-22 2021-12-30 2021-11-23 2021-09-08 2021-10-08 2021-08-22