【SQLi-LABS】Less -11 注入思路以及过程

前言

less 11 是 sqli-labs 的第一道 POST 型注入题,因此,我们不能再用之前 GET 型注入的方法,在搜索框进行注入,而是要在输入框里面完成注入。下面的注入流程是基于nliuc师傅的视频教程实现的。

下面是他的博客,大家可以去看看,也可以点个关注~
nliuc的博客


正文

第一步

初始界面
进入页面,映入我们眼帘的是一个蓝色的用户登录区域,需要填入的信息有 Username 和 Password。


有了前面的注入经验,我首先把 admin 填了进去:
在这里插入图片描述
登录成功!!!本题结束!(bushi)


我们的目的是获取当前的数据里面的数据,而不是登录成功!!
下面就要运用 updatexml() 进行注入了,提供5个语句:

1. admin' and updatexml(1,concat(0x7e,database()),0) #

2. admin' and updatexml(1,concat
  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值