sqli-libs第四关详解

首先判断是数字型注入还是字符型注入

正常显示,说明是字符型注入,那么尝试单引号闭合

还是正常显示,尝试双引号闭合

有报错信息,含有括号,这时就应该想到,sql代码是("$id")这样写的了。直接采取闭合,判断字段数。

4不行,那就是3个字段,再看看哪些地方可以显示数据,把数据库名和版本也搞出来

后面就是利用information_schema这个库查询信息了,先看看security这个数据库中有哪些表

找到users表了,接下来看看users表中有哪些字段,这里要注意,需要同时对数据库名和表名做限制,不然会出现很多其他表的字段

接下来看看username和password中的所有值吧

大功告成!

相关推荐
数据知道2 分钟前
移动端渗透测试流程:Android APK 逆向与动态调试
android·web安全·网络安全
破土士V8 分钟前
MySQL基础知识集合
数据库·mysql
笃行35028 分钟前
达梦 VS 金仓:数据库替换项目里,迁移工具的差距体现在哪一层
数据库
笃行35030 分钟前
向量数据库之后,一份合同为什么在五个库里对不上
数据库
笃行35033 分钟前
数据库迁移工具装在一台笔记本上的年代,该翻篇了
数据库
笃行35034 分钟前
一张表底下几千个分片:金仓时序数据库的超表怎么工作
数据库
whcyhhh1 小时前
头歌实践教学平台:数据科学与大数据技术导论(七上)
大数据·数据库·python
夕除1 小时前
redis--007
数据库·分布式
润乾软件1 小时前
CodeBuddy+SQLazy 编写复杂 SQL 详解
数据库·sql·codebuddy·sqlazy
360智汇云1 小时前
MySQL-DTS数据同步工具:告别手动拼方案,迁移同步一站完成
数据库·mysql