码迷,mamicode.com
首页 > 数据库 > 详细

sqli-labs less11-12(post型union注入)

时间:2020-12-14 13:47:53      阅读:5      评论:0      收藏:0      [点我收藏+]

标签:sqli   不同   image   引号   load   注入   字段名   data   nio   

less-11

post型union注入

过程:

  1. 输入admin admin
    技术图片

  2. 判断username password的闭合方式
    技术图片
    技术图片

  3. 对username查字段个数
    技术图片

‘ union select 1,2#
技术图片

‘ union select database(),version()#
技术图片

  1. 爆数据库名,表名,字段名 (可以用burp抓包进行)

less-12

12和11的步骤一样。只是username的类型不同。
12的username为("username")也就是使用了双引号和括号包裹。

技术图片

sqli-labs less11-12(post型union注入)

标签:sqli   不同   image   引号   load   注入   字段名   data   nio   

原文地址:https://www.cnblogs.com/zjhzjhhh/p/14105788.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!