sqli-labs (less-49)

sqli-labs (less-49)

进入49关,输入sort=1

http://127.0.0.1/sql1/Less-49/?sort=1'


无错误回显,无法根据错误判断闭合类型

http://127.0.0.1/sql1/Less-49/?sort=1'--+ #回显正常


判断这里闭合方式为’–+,并且为字符型注入
这里没有错误回显,所以不能使用报错注入攻击,只能使用时间盲注,时间盲注在less-46我已详细介绍,这里就不具体介绍,具体过程请看我的less-46

猜你喜欢

转载自blog.csdn.net/kukudeshuo/article/details/114807501