当前位置:网站首页>sqlilabs less-38~39
sqlilabs less-38~39
2022-08-04 09:40:00 【永远是深夜该多好。】
less-38

先判断注入类型,字符型。

-1'union select 1,2,group_concat(column_name) from information_schema.columns where table_name='users'--+
不对劲啊,怎么没有任何阻拦啊。
看了眼名字,是堆叠注入。
用burpsuite测试可用的特殊符号发现了;
如果在一个sql语句后再跟上一个语句,比如这样select 1,2,3;select * from users;,那么他会一起执行么。
这就是堆叠注入的简单解释了,也可以insert一个用户,删除东西啊等等,来帮助注入。
less-39
经过判断是数字型注入
然后和less-38没有任何区别了
边栏推荐
- ps如何换背景颜色,自学ps软件photoshop2022,3种不同的方式笔记记录
- Detailed explanation of telnet remote login aaa mode [Huawei eNSP]
- Qt:小的任务管理器(task)
- GBsae 8 c database using an error, how to do?
- [Punctuality Atom STM32 Serial] Chapter 3 Development Environment Construction Excerpted from [Punctual Atom] MiniPro STM32H750 Development Guide_V1.1
- 学习使用php把stdClass Object转array的方法整理
- Four common methods of network attacks and their protection
- LeetCode简单题之最好的扑克手牌
- How to restore the Youxuan database with only data files
- Could you please talk about how the website is accessed?[Interview questions in the web field]
猜你喜欢

张朝阳对话俞敏洪:谈宇宙、谈焦虑、谈创业、谈退休、谈人生

VRRP+MSTP配置详解【华为eNSP实验】
![Layer 3 Switch/Router OSPF Configuration Details [Huawei eNSP Experiment]](/img/28/1a7ad13a15287a4cb84aabf39202a4.png)
Layer 3 Switch/Router OSPF Configuration Details [Huawei eNSP Experiment]

EastWave应用:自动计算光子晶体透反率

NAT/NAPT地址转换(内外网通信)技术详解【华为eNSP】

MindSpore:MindSpore GPU版本安装问题

双重for循环案例以及while循环和do while循环案例

2022年化工自动化控制仪表考试模拟100题及模拟考试

【c】操作符详解(二)
![Detailed explanation of NAT/NAPT address translation (internal and external network communication) technology [Huawei eNSP]](/img/82/f76e87689599f3501a13f83c0fa970.png)
Detailed explanation of NAT/NAPT address translation (internal and external network communication) technology [Huawei eNSP]
随机推荐
[Punctuality Atom STM32 Serial] Chapter 4 STM32 First Experience Excerpted from [Punctual Atom] MiniPro STM32H750 Development Guide_V1.1
Producer and Consumer Problems in Concurrent Programming
记录十条工作中便利的API小技巧
【正点原子STM32连载】第二章 STM32简介 摘自【正点原子】MiniPro STM32H750 开发指南_V1.1
双重for循环案例以及while循环和do while循环案例
低代码应用开发的五大好处
Get the number of cpu cores
[Punctuality Atomic STM32 Serial] Chapter 1 Learning Method of the Book Excerpted from [Punctuality Atomic] MiniPro STM32H750 Development Guide_V1.1
罗克韦尔AB PLC RSLogix5000中定时器指令使用方法介绍
ps如何换背景颜色,自学ps软件photoshop2022,3种不同的方式笔记记录
命里有时终须有--记与TiDB的一次次擦肩而过
四大网络攻击常见手段及防护
Win11系统重装用什么好 一键重装Win11教程
密码字典生成工具pydictor/john
Mysql应用日志时间与系统时间相差八小时
GBsae 8c 数据库使用中报错,肿么办?
【正点原子STM32连载】第三章 开发环境搭建 摘自【正点原子】MiniPro STM32H750 开发指南_V1.1
Win11如何隐藏输入法悬浮窗?
IDEA 自动导入的配置(Auto import)
被Win11安全中心误删除的文件怎么恢复?