sqli-libs第四关详解

首先判断是数字型注入还是字符型注入

正常显示,说明是字符型注入,那么尝试单引号闭合

还是正常显示,尝试双引号闭合

有报错信息,含有括号,这时就应该想到,sql代码是("$id")这样写的了。直接采取闭合,判断字段数。

4不行,那就是3个字段,再看看哪些地方可以显示数据,把数据库名和版本也搞出来

后面就是利用information_schema这个库查询信息了,先看看security这个数据库中有哪些表

找到users表了,接下来看看users表中有哪些字段,这里要注意,需要同时对数据库名和表名做限制,不然会出现很多其他表的字段

接下来看看username和password中的所有值吧

大功告成!

相关推荐
Bruce_Liuxiaowei25 分钟前
2026年9月第2周网络安全形势周报
网络·安全·web安全·网络安全·漏洞评级
yuzhiboyouye30 分钟前
那xml对应的sql语法,列举一下
xml·数据库·sql
. . . . .1 小时前
乐观锁 vs 悲观锁
数据库·sql
Leo.yuan1 小时前
2026年多数据库实时同步的四种架构方案及工具推荐
数据库·架构
hasty2 小时前
Origin 校验不是身份认证:MySQL MCP Server 漏洞给 AI 平台的警告
数据库·mysql·安全
小杨不想秃头2 小时前
《信息安全工程师教程(第2版)》通关笔记
安全
XLYcmy2 小时前
面向安全领域决策的大型语言模型漏洞价值评估对齐机制与智能化评级系统研发 研究方向与核心内容
网络安全·llm·sft·cve·cot·对齐·漏洞检测
梦想平凡2 小时前
百游棋牌源代码开发搭建教程(五):房间创建、座位分配与请求幂等实现
前端·javascript·数据库·源代码管理
凤山老林3 小时前
Spring Boot 整合 Flowable 的企业级落地指南
数据库·spring boot·后端·flowable·工作流
企业数字化笔记3 小时前
AI写的系统出现504怎么办?接口超时和数据库慢查询排查
数据库·后端