sqli-libs第四关详解

首先判断是数字型注入还是字符型注入

正常显示,说明是字符型注入,那么尝试单引号闭合

还是正常显示,尝试双引号闭合

有报错信息,含有括号,这时就应该想到,sql代码是("$id")这样写的了。直接采取闭合,判断字段数。

4不行,那就是3个字段,再看看哪些地方可以显示数据,把数据库名和版本也搞出来

后面就是利用information_schema这个库查询信息了,先看看security这个数据库中有哪些表

找到users表了,接下来看看users表中有哪些字段,这里要注意,需要同时对数据库名和表名做限制,不然会出现很多其他表的字段

接下来看看username和password中的所有值吧

大功告成!

相关推荐
ward RINL14 分钟前
Redis 安装及配置教程(Windows)【安装】
数据库·windows·redis
bingHHB1 小时前
金蝶云星空旗舰版 × 赛狐ERP:亚马逊卖家业财一体化的最后一公里
运维·数据库·集成学习
Nontee2 小时前
Redis高可用架构解析
数据库·redis·架构
淼淼爱喝水2 小时前
DVWA SQL 注入(Medium/High 级别)过滤绕过与防范实验(超详细图文版)
数据库·sql·网络安全
csdn_aspnet2 小时前
MySQL主从延迟根因诊断法,从网络、IO、SQL到参数,系统化定位高并发下的同步瓶颈
数据库·mysql·主从
攻城狮在此2 小时前
IPSG配置(IP与MAC地址绑定,动态绑定)
网络·安全
SHANGHAILINGEN2 小时前
NM | FungAMR数据库,一键筛查真菌耐药基因!
数据库
Deryck_德瑞克3 小时前
【已解决】MySQL连接出错 1045 - Access denied for user ‘root‘@‘::1‘
android·mysql·adb
牢七3 小时前
jfinal_cms-v5.1.0
数据库
m0_612535993 小时前
redis入门到精通
数据库·redis·缓存