码迷,mamicode.com
首页 > 数据库 > 详细

Sqli-labs less 6

时间:2016-08-12 00:44:00      阅读:272      评论:0      收藏:0      [点我收藏+]

标签:

Less-6

Less6与less5的区别在于less6在id参数传到服务器时,对id参数进行了处理。这里可以从源代码中可以看到。

$id = ‘"‘.$id.‘"‘;

$sql="SELECT * FROM users WHERE id=$id LIMIT 0,1";

那我们在这一关的策略和less5的是一样的。只需要将 ‘ 替换成 " .

这里我们演示其中一个payload

http://127.0.0.1/sqllib/Less-6/?id=1%22and%20left(version(),1)=5%23

技术分享

?

其余的less5的所有方法均适用于less6.只需要将 ‘ 变为 " 这里就不赘述了。参考less5,独立完成实验吧。

Sqli-labs less 6

标签:

原文地址:http://www.cnblogs.com/lcamry/p/5763113.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!