sqli-labs-Less-46

SQLI-LAPS 实验记录

Less-46

这一关与之前的关卡不同,回到了get注入方式,但注入的参数不再是id,根据信息提示,以sort为参数进行注入。

首先我们在Password这一点输入Payload如下:

sql 复制代码
?sort=1

结果如图所示,页面以第一列为顺序,返回了数据库当中的数据。


之后,我们可以使用报错注入的方式,对数据库名、表名等内容进行注入。

php 复制代码
?sort=1 and updatexml(1,concat(0x7e,database(),0x7e),1)

结果如图所示,返回了数据库名。

相关推荐
我不会插花弄玉6 分钟前
3.通用命令【由浅入深-redis】
数据库·redis·bootstrap
腾科IT教育16 分钟前
Oracle OCP和MySQL OCP怎么选?方向对比指南
mysql·oracle·ocp·oracle ocp·ocp怎么选·mysql ocp
大牧师36 分钟前
Mybatis 框架教程
java·数据库·mybatis·数据持久化·orm
有想法的py工程师1 小时前
PostgreSQL【内核】 CBO 优化器的“早停下注”与数学模型失效分析
数据库·postgresql
用户460381291942 小时前
别人都 commit 了,为什么我的 select 还是旧值?图解 MySQL MVCC
mysql
冰暮流星2 小时前
sql之计算
数据库·sql
dishugj2 小时前
HANA集群状态监控
数据库·系统架构
小蒜学长3 小时前
基于Java的公司采购系统的设计与实现(代码+数据库+LW)
java·数据库·spring boot·后端·公司采购系统
lee_tianbai3 小时前
Java SSM 电影票预定系统|完整前后端项目,开箱即用(源码分享)
java·开发语言·数据库
SM_YHJ3 小时前
RFID通道门禁与资产台账联动的自动登记技术实现方案
大数据·数据库·人工智能