sqlilabs第五十一五十二关

Less-51(GET - Error based - ORDER BY CLAUSE-String- Stacked injection)

手工注入

源码

sqlilabs第五十一五十二关_第1张图片

sqlilabs第五十一五十二关_第2张图片

单引号闭合用注释(没有后续输出只能堆叠注入)

sqlilabs第五十一五十二关_第3张图片

自动注入

和上一关一样

Less-52(GET - Bind based - ORDER BY CLAUSE-numeric- Stacked injection)

手工注入

sqlilabs第五十一五十二关_第4张图片

数字类型

'

不用注释直接堆叠注入

sqlilabs第五十一五十二关_第5张图片

自动注入

和上一关一样

你可能感兴趣的:(sqli-labs,sql,网络攻击模型,网络安全,数据库,web安全)