Less 1
Less 1
145/sqli-labs/Less-1
以 PHP 语句为例
SQL 注入条件:
①参数用户可控;②参数代入数据库查询
http://192.168.3.145/sqli-labs/Less-1/?id=1’
例如:order by 1-99
用 database()函数获取数据库库名:
Version()函数获取数据库版本号:
User()函数获取数据库用户名:
得值库名后我们可以查询表明:
库名,也可以使用 group_concat()方法将数据拼接后显示在一行:
可以使用如下方法获取字段信息:
显示所有的用户名和密码: