自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(1)
  • 收藏
  • 关注

原创 sqli-labs-master/Less-5

这里的命令是把database() 换成了 table_name这个命令应该都知道是啥意思对吧,然后就是tables_schema='security'就是在''里面加上表名,然后就是limit 0,1 这里就是看结果的了0,1是emails 1,1就是别的表名了。如果按照平常做法的话我们就应该去进行查找字段了,我们演示一下经过我们的测试发现了四个字段命令是 order by 1,2,3,4 到4 的时候会出现报错,我们就知道了字段有3个。我们有了表名我们继续查询列。我们有了表明了我们直接访问。

2023-12-21 17:53:28 397

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除