LESS-4
第四关果然不出我所料,是id=("$id")类型的,而且发现输入两次双单引号和一次双引号效果是不一样的,虽然形式看着一样....
老规矩,先
id=1
id=2
id=1'
and 1=1/2。。。
一顿输出都是回显正常,但查询栏目数又不正常,然后又开始乱猜。。。
在输入1"("是双引号)的时候发现了猫腻,加个括号屏蔽后面的语句试试
回显正常,且查询栏目也是正常的,ok,又到了最喜欢的时候
我直接爆!
啊哈哈哈哈哈!!!!!!!!
第四关果然不出我所料,是id=("$id")类型的,而且发现输入两次双单引号和一次双引号效果是不一样的,虽然形式看着一样....
老规矩,先
id=1
id=2
id=1'
and 1=1/2。。。
一顿输出都是回显正常,但查询栏目数又不正常,然后又开始乱猜。。。
在输入1"("是双引号)的时候发现了猫腻,加个括号屏蔽后面的语句试试
回显正常,且查询栏目也是正常的,ok,又到了最喜欢的时候
我直接爆!
啊哈哈哈哈哈!!!!!!!!