sqli_labs less-1

Posted 呀小王呀

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了sqli_labs less-1相关的知识,希望对你有一定的参考价值。

sql注入

1,找注入点

2,猜字段数

3,爆出显示位

4,猜数据库名

5,猜表名

 

 

一,首先判断注入点

当id=1显示如下:

加个\' 试试,显示如下,则可能存在注入点,

再接着用id=1\' and 1=1 和 id=1\' and 1=2试试:

二,则接着猜字段数

分别用3和4试 发现3不报错4报错

三,爆出显示位

四,猜数据库名

五,猜表名//用limit 来检索查询范围

六,爆出表列选项

知道有 id username password

七,则可以爆出用户信息了

 

以上是关于sqli_labs less-1的主要内容,如果未能解决你的问题,请参考以下文章

Less -- 初见less(Less介绍 & 初次使用less & 使用考拉编译less)

sqli_labs less-1

宝,我今天注入了,注入的想你的液[SQL注入之sqli-labs(Less1-6)]

sqli labs注入记录(Less-1至Less-10)