首页 > 数据库技术 > 详细

Sqli-labs less 6

时间:2016-08-12 00:43:34      阅读:237      评论:0      收藏:0      [点我收藏+]

Less-6

Less6与less5的区别在于less6在id参数传到服务器时,对id参数进行了处理。这里可以从源代码中可以看到。

$id = ‘"‘.$id.‘"‘;

$sql="SELECT * FROM users WHERE id=$id LIMIT 0,1";

那我们在这一关的策略和less5的是一样的。只需要将 ‘ 替换成 " .

这里我们演示其中一个payload

http://127.0.0.1/sqllib/Less-6/?id=1%22and%20left(version(),1)=5%23

技术分享

?

其余的less5的所有方法均适用于less6.只需要将 ‘ 变为 " 这里就不赘述了。参考less5,独立完成实验吧。

Sqli-labs less 6

原文:http://www.cnblogs.com/lcamry/p/5763113.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!