sql-labs1
前言
在线靶机地址:https://buuoj.cn/challenges#sqli-labs
less-1
首先说明sql注入的大致步骤:
判断注入类型。如整型字符型注入等。
判断列数
判断数据的回显位
构造sql语句
根据题目提示,说明是一个单引号注入题目,构造一个带单引号的语句?id=1',发现数据库报错
通过后面的报错语句1'' LIMIT 0,1的分析,我们的单引号被数据库解析,那么说明我们也可以使用连接查询union插入我们想要查询的语句。
推出数据库的查询的部分语句可能.
原创
2021-02-28 20:14:49 ·
396 阅读 ·
0 评论