先进行试探,输入单引号后发现不报错,输入双引号后报语法错,但报错信息不清晰,输入双引号和括号后报语法错,如下:
sqli labs less-12
从这个语法错,可以看出时括号加双引号闭合的语法结构。
接下来就可以进行注入测试了。
union select 1,group_concat(schema_name)from information_schema.schemata --+
此语句查询所有的库名信息。
sqli labs less-12

相关文章:

  • 2021-07-17
  • 2021-08-31
  • 2021-06-02
  • 2021-09-14
  • 2021-10-28
  • 2021-07-06
  • 2021-11-25
  • 2021-10-16
猜你喜欢
  • 2021-09-24
  • 2021-06-29
  • 2021-12-09
  • 2021-07-14
  • 2021-06-26
  • 2021-06-20
  • 2021-10-22
相关资源
相似解决方案