Less-5: 核心语句: 我们注意到,当输入正确时,并不能获得有价值的回显.好在出现错误时,会爆出错误内容: 于是,使用报错注入: 1' and updatexml(1,concat(0x7e,(select(database()))),1) --+ 此时,我们的语句实际上已经变成and连接的两个命令(or也行). updatexml是一个常用的报错函数,它有三个参数,在第二个参数中本应输入一个路径.我们输入要查询的东西加一个非法字符0x7e(' ~ '),就可以通过报错获得信息.conca…