sqli-libs第四关详解

首先判断是数字型注入还是字符型注入

正常显示,说明是字符型注入,那么尝试单引号闭合

还是正常显示,尝试双引号闭合

有报错信息,含有括号,这时就应该想到,sql代码是("$id")这样写的了。直接采取闭合,判断字段数。

4不行,那就是3个字段,再看看哪些地方可以显示数据,把数据库名和版本也搞出来

后面就是利用information_schema这个库查询信息了,先看看security这个数据库中有哪些表

找到users表了,接下来看看users表中有哪些字段,这里要注意,需要同时对数据库名和表名做限制,不然会出现很多其他表的字段

接下来看看username和password中的所有值吧

大功告成!

相关推荐
iSee8574 分钟前
struts2 XML外部实体注入漏洞复现(CVE-2025-68493)
xml·安全·struts2
清风拂山岗 明月照大江12 分钟前
MySQL进阶
数据库·sql·mysql
努力进修16 分钟前
金仓数据库:多模融合内核驱动,重构国产化文档数据库新生态
数据库·重构
Miss_Chenzr16 分钟前
Springboot企业人事管理系统mi130(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。
java·数据库·spring boot
大猫会长27 分钟前
postgresql内的RLS规则
数据库·postgresql
YIN_尹28 分钟前
【MySQL】表的约束(上)
android·数据库·mysql
OpenCSG31 分钟前
OpenCSG 生态核心:CSGHub 构建企业 AI 全生命周期管理体系,安全与协同双向赋能
人工智能·安全
程序员哈基耄35 分钟前
隐私与安全工具集:让数据掌控回归用户手中
安全
云和数据.ChenGuang1 小时前
运维故障之MySQL 连接授权错误
运维·数据库·人工智能·mysql
知识分享小能手1 小时前
Oracle 19c入门学习教程,从入门到精通,SQL*Plus命令详解:语法、使用方法与综合案例 -知识点详解(4)
sql·学习·oracle