您的位置:首页 > 数据库

Sql注入之Sqli-labs Less-1

2020-03-29 12:17 525 查看

Sql注入之Sqli-labs Less-1


进入环境

在id=1后加’报错
继续测试

在id=1’ 后输入and ‘1’ = '1 报错
发现是单引号字符型注入
查看列数

发现小于5
再试试3

发挥正确页面,说明大于或等于三
最后试一下四

发现为三列
开始联合查询

将id设为-1不然可能导致无法正常回显
发现2,3字段回显
可以在这两段进行注入
我在2字段注入
查看当前使用的数据库

Security数据库
查表信息

查询列名

最后爆字段值

成功

  • 点赞
  • 收藏
  • 分享
  • 文章举报
Worgty 发布了33 篇原创文章 · 获赞 0 · 访问量 640 私信 关注
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: