sqli-libs第四关详解

首先判断是数字型注入还是字符型注入

正常显示,说明是字符型注入,那么尝试单引号闭合

还是正常显示,尝试双引号闭合

有报错信息,含有括号,这时就应该想到,sql代码是("$id")这样写的了。直接采取闭合,判断字段数。

4不行,那就是3个字段,再看看哪些地方可以显示数据,把数据库名和版本也搞出来

后面就是利用information_schema这个库查询信息了,先看看security这个数据库中有哪些表

找到users表了,接下来看看users表中有哪些字段,这里要注意,需要同时对数据库名和表名做限制,不然会出现很多其他表的字段

接下来看看username和password中的所有值吧

大功告成!

相关推荐
木头科技2 分钟前
【AI 工程化第五篇】Spring AI Agent 生产治理实战:限流、熔断、降级、灰度、多模型路由和安全边界
人工智能·安全·spring
2601_9623649736 分钟前
从录入到解锁,完整梳理 Windows Hello 识别链路
windows·安全·电脑
QY_Research_1 小时前
2026-2032年个人安全警报装置市场分析 CAGR4.7% 产业全景报告
大数据·人工智能·安全
hacker_LeeFei1 小时前
Windows 下配置 Redis 8.10.2 开机自启:一次踩坑全记录
数据库·windows·redis
腾讯云开发者2 小时前
腾讯云TVP走进宁德时代,共探AI产业落地的真实路径
安全
菩提小狗2 小时前
每日安全情报报告 · 2026-09-29
网络安全·漏洞·cve·安全情报·每日安全
这个DBA有点耶2 小时前
MySQL字符集与排序规则深入:索引失效的隐蔽场景与排查方法
数据库·mysql·代码规范
zl_dfq2 小时前
Redis 之 【持久化 与 事务】
数据库·redis
scaryFann2 小时前
企业 AI 进入费控系统的权限与安全设计:从权限交集到端到端工作流
人工智能·安全
风123456789~2 小时前
【架构专栏】第18章 安全架构设计 2/3
安全·架构·安全架构