上一页 1 2 3 4 5 6 ··· 8 下一页
摘要: http://192.168.136.128/sqli-labs-master/Less-60/?id=1")%23 http://192.168.136.128/sqli-labs-master/Less-60/?id=0") or UpdateXml(1,concat(0x7e,database(),0x7e),1)%23 阅读全文
posted @ 2018-01-31 18:59 omnis 阅读(114) 评论(0) 推荐(0) 编辑
摘要: 整型的注入 阅读全文
posted @ 2018-01-31 18:43 omnis 阅读(126) 评论(0) 推荐(0) 编辑
摘要: 单引号闭合成功,但是union select结果不对 id='0'是不出结果的,那数据就不是从数据库取出的 但是有MYSQL的报错 那就用报错取数据 完成 阅读全文
posted @ 2018-01-31 18:27 omnis 阅读(192) 评论(0) 推荐(0) 编辑
摘要: 双引号闭合 和less56一样查数据 阅读全文
posted @ 2018-01-31 17:43 omnis 阅读(116) 评论(0) 推荐(0) 编辑
摘要: 单引号括号闭合 阅读全文
posted @ 2018-01-31 17:39 omnis 阅读(131) 评论(0) 推荐(0) 编辑
摘要: 试了几次,整型带括号正常了 阅读全文
posted @ 2018-01-31 17:26 omnis 阅读(165) 评论(0) 推荐(0) 编辑
摘要: 尝试的次数只有10次 单引号报错,错误信息没有显示 加注释符页面恢复正常,判断为单引号闭合 通过页面信息可以判断查询的表至少有id,username,password三个字段,所以union select至少应该select3个字段 用group_concat函数连接所有表名 只有一张表,查列名 查 阅读全文
posted @ 2018-01-31 16:56 omnis 阅读(208) 评论(0) 推荐(0) 编辑
摘要: http://192.168.136.128/sqli-labs-master/Less-53/?sort=1';insert into users(id,username,password) value (15,'root','root')%23 阅读全文
posted @ 2018-01-31 15:38 omnis 阅读(133) 评论(0) 推荐(0) 编辑
摘要: 出错被关闭了 阅读全文
posted @ 2018-01-31 15:36 omnis 阅读(142) 评论(0) 推荐(0) 编辑
摘要: less50的字符型版本,闭合好引号就行 阅读全文
posted @ 2018-01-31 15:25 omnis 阅读(127) 评论(0) 推荐(0) 编辑
上一页 1 2 3 4 5 6 ··· 8 下一页