当前位置:网站首页>sqlilabs less-38~39
sqlilabs less-38~39
2022-08-04 09:40:00 【永远是深夜该多好。】
less-38
先判断注入类型,字符型。
-1'union select 1,2,group_concat(column_name) from information_schema.columns where table_name='users'--+
不对劲啊,怎么没有任何阻拦啊。
看了眼名字,是堆叠注入。
用burpsuite测试可用的特殊符号发现了;
如果在一个sql语句后再跟上一个语句,比如这样select 1,2,3;select * from users;
,那么他会一起执行么。
这就是堆叠注入的简单解释了,也可以insert一个用户,删除东西啊等等,来帮助注入。
less-39
经过判断是数字型注入
然后和less-38没有任何区别了
边栏推荐
猜你喜欢
随机推荐
低代码应用开发的五大好处
Post-94 Byte P7 posted the salary slip: It's really good to make up for this...
请问同一个oracle cdc表,如果flink job重新提交,是会全量读取一遍源数据还是增量呢?
MySQL binlog都有哪些模式?
Layer 3 Switch/Router OSPF Configuration Details [Huawei eNSP Experiment]
[Punctuality Atomic STM32 Serial] Chapter 1 Learning Method of the Book Excerpted from [Punctuality Atomic] MiniPro STM32H750 Development Guide_V1.1
交换机链路聚合详解【华为eNSP】
有了这篇 Kubernetes 的介绍,它的原理秒懂!
IDEA 自动导入的配置(Auto import)
【正点原子STM32连载】第一章 本书学习方法 摘自【正点原子】MiniPro STM32H750 开发指南_V1.1
各位大佬,请问mysql数据的cdc,能指定存量数据同步的zone为utc 吗
v-model原理,在“radio”、“checkbox”、“select”、修饰符
Detailed Explanation of Addresses Delivered by DHCP on Routing/Layer 3 Switches [Huawei eNSP]
【正点原子STM32连载】第四章 STM32初体验 摘自【正点原子】MiniPro STM32H750 开发指南_V1.1
路由/三层交换机DHCP下发地址详解【华为eNSP】
冰蝎逆向初探
冰蝎工具开发实现动态二进制加密WebShell
思想茶叶蛋 (Jul 31,2022)| 元宇宙(Metaverse)下了一枚什么样的蛋
超宽带UWB实时精准定位,短距离无缝交互应用,物联网厘米级精度方案
Ansible deployment scripts - pro available without pit