Sql注入之Sqli-labs Less-4

Sql注入之Sqli-labs Less-4

输入id=1’返回正常页面
在这里插入图片描述
试试id=1"在这里插入图片描述
发现返回错误页面 并且是括号没有闭合
在id=1"后面加一个)
直接测试字段
在这里插入图片描述
之前说过测试方法,不知道的小伙伴可以看一下第一题
我这里有三个字段
开始联合查询
记得将id改为id=-1
否则无法正常回显
在这里插入图片描述
2,3回显开始爆库
在这里插入图片描述
爆表
在这里插入图片描述
爆列
在这里插入图片描述
获取值
在这里插入图片描述

发布了25 篇原创文章 · 获赞 0 · 访问量 267

猜你喜欢

转载自blog.csdn.net/qq_43536831/article/details/104408553
今日推荐