SQLi-LABS Less-25&&Less-25a

本文详细介绍了在SQLi-LABS的Less-25和Less-25a两个练习中遇到的数字型SQL注入问题。在Less-25中,尝试了各种闭合条件和联合查询,最终发现可以利用union select来绕过限制。而在Less-25a中,确认了这是数字型注入,并开始猜字段数和查询数据库。
摘要由CSDN通过智能技术生成

Less-25题目

进入题目看到这样的一句话,英语不好
在这里插入图片描述
百度翻译
在这里插入图片描述
好吧,试了下,只是回显输入的语句,个人感觉没啥用…闭合条件为“ ’ ”,而且好像可以用注释符了…
在这里插入图片描述
查字段,看图片提示好像不可以使用or和and,应该是此处不能用order by来查的原因在这里插入图片描述所以改用union select在这里插入图片描述
查数据库
在这里插入图片描述
接下来正常的联合查询是有or的,如information…所以我们得另寻道路
尝试大

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值