sqli_labs_master(LESS-4)

发布时间 2023-05-24 22:01:27作者: 执小汐

LESS-4

第四关果然不出我所料,是id=("$id")类型的,而且发现输入两次双单引号和一次双引号效果是不一样的,虽然形式看着一样....

老规矩,先

id=1

id=2

id=1'

and 1=1/2。。。

一顿输出都是回显正常,但查询栏目数又不正常,然后又开始乱猜。。。

在输入1"("是双引号)的时候发现了猫腻,加个括号屏蔽后面的语句试试

回显正常,且查询栏目也是正常的,ok,又到了最喜欢的时候

我直接爆!

啊哈哈哈哈哈!!!!!!!!