使用单引号尝试是否报错
![](https://img.haomeiwen.com/i7763570/fed81bcaaf514915.png)
发现有报错信息, 报错提示里有括号这种东西, 猜测是单引号括号这种闭合方式
遂尝试之
![](https://img.haomeiwen.com/i7763570/dc0097cc97745c86.png)
成功!
之后可以构造payload来获取数据库信息
![](https://img.haomeiwen.com/i7763570/0fb96d24e3b27979.png)
这些payload都跟前面的一样, 不再赘述.
非常想吐槽...hackbar无法传值就很僵硬o(╥﹏╥)o
使用单引号尝试是否报错
发现有报错信息, 报错提示里有括号这种东西, 猜测是单引号括号这种闭合方式
遂尝试之
之后可以构造payload来获取数据库信息
这些payload都跟前面的一样, 不再赘述.
非常想吐槽...hackbar无法传值就很僵硬o(╥﹏╥)o
本文标题:Less-13
本文链接:https://www.haomeiwen.com/subject/akuxaftx.html
网友评论