sqli-libs第四关详解

首先判断是数字型注入还是字符型注入

正常显示,说明是字符型注入,那么尝试单引号闭合

还是正常显示,尝试双引号闭合

有报错信息,含有括号,这时就应该想到,sql代码是("$id")这样写的了。直接采取闭合,判断字段数。

4不行,那就是3个字段,再看看哪些地方可以显示数据,把数据库名和版本也搞出来

后面就是利用information_schema这个库查询信息了,先看看security这个数据库中有哪些表

找到users表了,接下来看看users表中有哪些字段,这里要注意,需要同时对数据库名和表名做限制,不然会出现很多其他表的字段

接下来看看username和password中的所有值吧

大功告成!

相关推荐
QUST-Learn3D几秒前
geometry4Sharp Ray-Mesh求交 判断点是否在几何体内部
服务器·前端·数据库
运维行者_3 分钟前
跨境企业 OPM:多币种订单与物流同步管理,依靠网络自动化与 snmp 软件
大数据·运维·网络·数据库·postgresql·跨境企业
gf13211116 分钟前
制作卡点视频
数据库·python·音视频
华普微HOPERF6 分钟前
数字隔离器,复杂环境下的电气安全“防火墙”
安全
子超兄9 分钟前
慢查询处理SOP
数据库
TDengine (老段)10 分钟前
TDengine C/C++ 连接器入门指南
大数据·c语言·数据库·c++·物联网·时序数据库·tdengine
kabcko15 分钟前
CentOS安装Mysql
mysql·adb·centos
地球资源数据云15 分钟前
2019-2024年中国逐年10米分辨率最大值合成NDVI数据集
大数据·运维·服务器·数据库·均值算法
自燃人~20 分钟前
怎么优化慢SQL
数据库·sql
zhengfei61126 分钟前
AI渗透工具——AI驱动的BAS网络安全平台
人工智能·安全·web安全