SQL注入 墨者学院-内部文件上传系统漏洞分析溯源 确认参数类型: 测试:id=1’ 页面回显报错 id=1# 回显正常,本以为是数字类型,结果被骗了,靶场把#号给过滤了,继续测试 id=1’%23 回显正常,确认是字符类型了 根据报错获得数据库名 1... 2022年1月22日浏览量:4,475次墨者学院 墨者学院writeup 漏洞分析溯源评论 阅读全文