sqli_labs less56

sqli_labs less56

1.输入 ?id=2-1回显第二个账号,那么说明不是整数型需要有闭合符2.输入 ?id=1' 没有回显3.输入 ?id=1" 有回显,那么说明闭合符号与单引号有关,需要进一步判断是否是组合符号4.输入 ?id=2' and 1='1 回显第一个账号,那么说明需要不只是单引号闭合5.输入 ?id=2') and 1=('1 ,回显第二个账号,说明是 ') 闭合。6.联合查询两个字段没有回显7....

sql-labs 2020-01-02 PM 189次 0条
sqli-labs less57

sqli-labs less57

1.输入?id=2-1 回显第二个账号,说明不是整数型注入,需要闭合2.输入 id=1' 回显成功,没有报错,说明闭合符号没有单引号3.输入 id=1" 没有回显也没有报错信息,说明闭合符号含有双引号4.输入 ?id=2" and 1="1 登录回显第二个账号,说明是双引号闭合5.?id=0" union select 1,2--+ 没有回显,说明不是两个字段6.?id=0" union s...

sql-labs 2020-01-02 PM 185次 0条
sqli-labs less58

sqli-labs less58

1.提示只有5次机会,我有点慌。果断输入 ?id=1',发现报错并且返回报错信息2.根据报错信息推断是使用单引号闭合,那就使用报错注入,查库名3.查表名4.查列名5.爆密钥提交成功

sql-labs 2020-01-02 PM 185次 0条
sqli-labs less59

sqli-labs less59

1.输入 ?id=1' 报错,根据报错信息得知不需要闭合符号2.查库名3.查表名4.查列名5.爆密钥6.提交成功

sql-labs 2020-01-02 PM 165次 0条
sqli-labs less60

sqli-labs less60

1.输入 ?id=1" 报错,得知需要双引号加小括号闭合2.报错查库名3.查表名4.查列名5.爆密钥6.提交成功

sql-labs 2020-01-02 PM 171次 0条