sqlilabs第三十六三十七关

Less-36(GET - Bypass MySQL_real_escape_string)

手工注入

sqlilabs第三十六三十七关_第1张图片

单引号闭合(单引号自动转换的编码变了直接输入%27)

sqlilabs第三十六三十七关_第2张图片

sqlilabs第三十六三十七关_第3张图片

自动注入

和上一关一样

Less-37(POST - Bypass MySQL_real_escape_string)

手工注入

sqlilabs第三十六三十七关_第4张图片

这个也是碰到过的情况

sqlilabs第三十六三十七关_第5张图片

接下来就是和前面的操作一样了

自动注入

和前面一样

你可能感兴趣的:(sqli-labs,sql,数据库,网络安全,网络攻击模型,web安全)