Ting

Ting

满怀希望就会所向披靡

SQL-Lab做题记录

1-10 都是比较简单的注入,主要熟悉一下注入
无绕过、过滤等方法

联合注入

Less-1 单引号字符型

判断字符型 or 数字型

1
?id=1 and 1=1
1
?id=1' and '1'='1

联合注入,查列数

查列数

0%