sqli-labs————Less-50(order by stacked injection)

FLy_鵬程萬里發表於2018-05-21

Less-50

從本關開始我們開始進行order by stacked injection!

執行sql語句我們這裡使用的是mysqli_multi_query()函式,而之前我們使用的是mysqli_query(),區別在於mysqli_multi_query()可以執行多個sql語句,而mysqli_query()只能執行一個sql語句,那麼我們此處就可以執行多個sql語句進行注入,也就是我們之前提到的statcked injection。

這裡我們上述用到的方法依舊是可行的,我們這裡就不重複了,這裡就看下stacked injection。

我們直接構造payload:

http://192.168.11.136/sqli-labs/Less-50?sort=1;create table less50 like users



相關文章