less-13

发布时间 2023-05-06 10:14:48作者: 我用歌声寻觅你

题目:POST - Double Injection - Single quotes- String - with twist

单引号与括号的双注入

先试试

uname=1' or 1=1#&passwd=1&submit=Submit

截图.png

有报错,但不返回数据库查询的信息了

尝试

uname=1')or 1=1#&passwd=1&submit=Submit

截图.png

成功