sqli-libs第四关详解

首先判断是数字型注入还是字符型注入

正常显示,说明是字符型注入,那么尝试单引号闭合

还是正常显示,尝试双引号闭合

有报错信息,含有括号,这时就应该想到,sql代码是("$id")这样写的了。直接采取闭合,判断字段数。

4不行,那就是3个字段,再看看哪些地方可以显示数据,把数据库名和版本也搞出来

后面就是利用information_schema这个库查询信息了,先看看security这个数据库中有哪些表

找到users表了,接下来看看users表中有哪些字段,这里要注意,需要同时对数据库名和表名做限制,不然会出现很多其他表的字段

接下来看看username和password中的所有值吧

大功告成!

相关推荐
zcn1263 小时前
row_number()函数与group by性能比较
数据库·sql优化改写
小K讲AI营销4 小时前
AI基础设施融资路径的中美比较:资本市场模式与政策金融模式
大数据·数据库·人工智能
净水深流4 小时前
中国冷链冷库行业数据分析:从规模扩张到技术驱动
大数据·数据库·人工智能·冷库冷链
xixiaoyunya4 小时前
制造业生产数据备份:在“不停产“前提下的自动化实践
网络·安全
jimmyleeee4 小时前
大模型安全之二十五:Agent AI 威胁全景
人工智能·安全
李兆龙的博客4 小时前
从一到无穷大 #94:ClickHouse TimeSeries——时间线组织与 Prometheus 兼容性
数据库
冰暮流星4 小时前
事务的四个特性(ACID)详解
数据库
kali-Myon5 小时前
分享一个网络安全 AI 工具导航项目 SecSkills
安全·ai·github·ctf
byte轻骑兵5 小时前
时序数据库选型全指南|大数据工业场景Apache IoTDB落地实操
大数据·数据库·人工智能·apache iotdb
绘梨衣5475 小时前
慢SQL排查手册
python·sql