1. 程式人生 > 其它 >sqli-labs闖關筆記-less1-20---介面報錯分析

sqli-labs闖關筆記-less1-20---介面報錯分析

less-1——基於單引號的字元型注入

SELECT * FROM users WHERE id='1'' LIMIT 0,1

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''1'' LIMIT 0,1' at line 1
less-2——布林型注入

SELECT * FROM users WHERE id=1' LIMIT 0,1

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' LIMIT 0,1' at line 1

less-3——基於’)的字元型注入

SELECT * FROM users WHERE id=('1'') LIMIT 0,1

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''1'') LIMIT 0,1' at line 1

less-4——基於")字元型注入
less-5——基於’字元型的錯誤回顯注入
less-6——基於"字元型的錯誤回顯注入
less-7——檔案讀寫注入
less-8——基於’的盲注(利用dns回顯)
less-9——基於’的時間盲注
less-10——基於"的時間盲注
less-11——基於’的POST型注入
less-12——基於")的POST型注入
less-13——基於’)的錯誤回顯注入
less-14——基於"的錯誤回顯注入
less-15——基於’的POST型注入(利用dns回顯)
less-16——基於’的POST型注入(利用dns回顯)
less-17——基於’的密碼報錯注入
less-18——基於’的User-Agent:報頭文報錯注入
less-19——基於’的Referer:報頭文報錯注入
less-20——基於’的Cookie:報頭文報錯注入