美文网首页
SQLi-LAB lesson3 Error based解析

SQLi-LAB lesson3 Error based解析

作者: gg大宇 | 来源:发表于2019-12-04 23:40 被阅读0次
image.png

还是老一套的提示


image.png

单引号测试


image.png

不同的是如果直接order by猜测 是没有反应的,所以猜测SQL语句
select * from table where id = ('id');
http://192.168.56.128/Less-3/?id=1%27)%20order%20by%203--+
OK 照例是3不报错 4报错

image.png image.png

接下来就是union注入了
库名


image.png

表名

相关文章

网友评论

      本文标题:SQLi-LAB lesson3 Error based解析

      本文链接:https://www.haomeiwen.com/subject/vdurgctx.html