Sqli-labs less 6
Less-6
Less6与less5的区别在于less6在id参数传到服务器时,对id参数进行了处理。这里可以从源代码中可以看到。
$id = '"'.$id.'"';
$sql="SELECT * FROM users WHERE id=$id LIMIT 0,1";
那我们在这一关的策略和less5的是一样的。只需要将 ' 替换成 " .
这里我们演示其中一个payload
http://127.0.0.1/sqllib/Less-6/?id=1%22and%20left(version(),1)=5%23
其余的less5的所有方法均适用于less6.只需要将 ' 变为 " 这里就不赘述了。参考less5,独立完成实验吧。
微信公众号:埋头干安全
目前主要精力放在微信公众号!!!