Sql注入之Sqli-labs Less-1

Sql注入之Sqli-labs Less-1

在这里插入图片描述
进入环境
在这里插入图片描述
在id=1后加’报错
继续测试
在这里插入图片描述
在id=1’ 后输入and ‘1’ = '1 报错
发现是单引号字符型注入
查看列数
在这里插入图片描述
发现小于5
再试试3
在这里插入图片描述
发挥正确页面,说明大于或等于三
最后试一下四
在这里插入图片描述
发现为三列
开始联合查询
在这里插入图片描述
将id设为-1不然可能导致无法正常回显
发现2,3字段回显
可以在这两段进行注入
我在2字段注入
查看当前使用的数据库
在这里插入图片描述
Security数据库
查表信息
在这里插入图片描述
查询列名
在这里插入图片描述
最后爆字段值
在这里插入图片描述
成功

发布了25 篇原创文章 · 获赞 0 · 访问量 270

猜你喜欢

转载自blog.csdn.net/qq_43536831/article/details/104402200