sqli-libs第四关详解

首先判断是数字型注入还是字符型注入

正常显示,说明是字符型注入,那么尝试单引号闭合

还是正常显示,尝试双引号闭合

有报错信息,含有括号,这时就应该想到,sql代码是("$id")这样写的了。直接采取闭合,判断字段数。

4不行,那就是3个字段,再看看哪些地方可以显示数据,把数据库名和版本也搞出来

后面就是利用information_schema这个库查询信息了,先看看security这个数据库中有哪些表

找到users表了,接下来看看users表中有哪些字段,这里要注意,需要同时对数据库名和表名做限制,不然会出现很多其他表的字段

接下来看看username和password中的所有值吧

大功告成!

相关推荐
小白勇闯网安圈2 小时前
Django 响应对象、文件上传与类视图
数据库·django·sqlite
努力的小雨3 小时前
同一份 SQL 跑多套环境:Ksql 变量怎么用才安全
数据库
科技绘图4 小时前
快鲸GEO vs 传统AI搜索优化:全链路自动化与高效内容生产在转化闭环上的对比
数据库·人工智能·自动化
ltl4 小时前
数据库作为 LLM 记忆体:语义缓存、RAG 与一致性
数据库
ltl4 小时前
WAL 与崩溃恢复:ARIES 协议怎么跑通
数据库
ltl4 小时前
TEE 数据库:EnclaveDB、Oblivious 原语与机密 SQL
数据库
ze^05 小时前
【软考信息安全】第2章 网络攻击原理与常用方法
网络·web安全·网络安全
麻瓜code5 小时前
【Mysql】重新学一遍 SQL 执行顺序
数据库·sql
这个DBA有点耶6 小时前
数据库一体机架构演进:从硬件堆叠到软硬深度耦合
服务器·网络·数据库·硬件架构·运维开发·database·数据库架构
一只fish6 小时前
优化器架构对比:Oracle vs PostgreSQL vs MySQL
mysql·postgresql·oracle