登录失败:
登录成功:
单引号报错,加小括号闭合
POST_字符型_单引号_小括号_双注入
得到security库
得到用户名
使用group_concat()爆不出来表名,只能使用concat_ws()单个爆出来。
得到id,username,password
得到数据库:
得到表名:
得到列名:
得到数据:
14关为双引号注入
原文:https://www.cnblogs.com/observering/p/13703758.html