sqli-libs第四关详解

首先判断是数字型注入还是字符型注入

正常显示,说明是字符型注入,那么尝试单引号闭合

还是正常显示,尝试双引号闭合

有报错信息,含有括号,这时就应该想到,sql代码是("$id")这样写的了。直接采取闭合,判断字段数。

4不行,那就是3个字段,再看看哪些地方可以显示数据,把数据库名和版本也搞出来

后面就是利用information_schema这个库查询信息了,先看看security这个数据库中有哪些表

找到users表了,接下来看看users表中有哪些字段,这里要注意,需要同时对数据库名和表名做限制,不然会出现很多其他表的字段

接下来看看username和password中的所有值吧

大功告成!

相关推荐
神秘奇男子12 小时前
openEuler 25.09 企业级 MySQL主从复制部署与性能优化实战提升50%
linux·mysql
凌~风12 小时前
001-计算机实验报告之数据库原理实验报告
数据库·sql
m***567212 小时前
MySQL 创建新用户及授予权限的完整流程
数据库·mysql
马克学长12 小时前
SSM散酒营销系统w5at6(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面
数据库·企业信息化·ssm 框架·散酒营销系统
踢球的打工仔12 小时前
mysql数据表中数据操作(2)
数据库·mysql
IvorySQL12 小时前
活动预告|IvorySQL 与您相约 COSCon‘25
数据库·postgresql·开源
VX:Fegn089512 小时前
计算机毕业设计|基于springboot + vue酒店预约系统(源码+数据库+文档)
数据库·vue.js·spring boot·后端·课程设计
咨询QQ2769988512 小时前
COMSOL模拟蛇形流道PEMFC:多因素考量下的探索之旅
网络安全
f***019312 小时前
clickhouse-介绍、安装、数据类型、sql
数据库·sql·clickhouse
i***118612 小时前
MySQL-mysql zip安装包配置教程
android·mysql·adb