先进行试探,输入单引号后发现不报错,输入双引号后报语法错,但报错信息不清晰,输入双引号和括号后报语法错,如下:
从这个语法错,可以看出时括号加双引号闭合的语法结构。
接下来就可以进行注入测试了。
union select 1,group_concat(schema_name)from information_schema.schemata --+
此语句查询所有的库名信息。
sqli labs less-12
最新推荐文章于 2024-06-11 08:49:57 发布
先进行试探,输入单引号后发现不报错,输入双引号后报语法错,但报错信息不清晰,输入双引号和括号后报语法错,如下:
从这个语法错,可以看出时括号加双引号闭合的语法结构。
接下来就可以进行注入测试了。
union select 1,group_concat(schema_name)from information_schema.schemata --+
此语句查询所有的库名信息。