sqli-labs—————Less-3

Less-3

sqli-labs—————Less-3_第1张图片根据提示传入参数id,数据类型为numeric

sqli-labs—————Less-3_第2张图片

老样子,用单引号测试

sqli-labs—————Less-3_第3张图片

报错的内容为:

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''1'') LIMIT 0,1' at line 1

这意味着,它在后台的执行语句应该为

select  a,b from table where id=('our input  contents')

所以我们这里只需要变一个格式来做即可:

sqli-labs—————Less-3_第4张图片

在源文件中的SQL执行语句

sqli-labs—————Less-3_第5张图片

对于该语句可以成功注入的有:

')or '1'='1' --+

sqli-labs—————Less-3_第6张图片

)or 1=1 --+

sqli-labs—————Less-3_第7张图片

猜解字段

sqli-labs—————Less-3_第8张图片

确定回显位

sqli-labs—————Less-3_第9张图片

爆当前数据库名,数据库版本信息

sqli-labs—————Less-3_第10张图片

其余的内容就不再多做介绍了!

你可能感兴趣的:(【信息安全】,【渗透测试实战1】,———Sqli-labs实战)