sqli-libs第四关详解

首先判断是数字型注入还是字符型注入

正常显示,说明是字符型注入,那么尝试单引号闭合

还是正常显示,尝试双引号闭合

有报错信息,含有括号,这时就应该想到,sql代码是("$id")这样写的了。直接采取闭合,判断字段数。

4不行,那就是3个字段,再看看哪些地方可以显示数据,把数据库名和版本也搞出来

后面就是利用information_schema这个库查询信息了,先看看security这个数据库中有哪些表

找到users表了,接下来看看users表中有哪些字段,这里要注意,需要同时对数据库名和表名做限制,不然会出现很多其他表的字段

接下来看看username和password中的所有值吧

大功告成!

相关推荐
~光~~8 分钟前
【嵌入式linux学习_OV8858 bring up】L2_V4L2与Ov8858
linux·数据库·学习
月光船幽幽19 分钟前
四层公理框架驱动AI健康诊断
人工智能·python·科技·算法·安全
菜地里的小菜鸟20 分钟前
达梦数据库备份与恢复
数据库·达梦·达梦数据库备份与恢复
王维同学26 分钟前
跨位数进程的映像、命令行与环境块读取
c++·windows·安全
zcmodeltech42 分钟前
化工装置沙盘模型多设备协同控制系统设计:基于STM32与Modbus RTU的装置-流程-安全联动方案
大数据·stm32·嵌入式硬件·安全·unity·制造
黎阳之光1 小时前
黎阳之光:用“视频孪生”擦亮国门智慧底色
大数据·人工智能·物联网·安全·数字孪生
遗悲风2 小时前
防火墙双 ISP 出口 IP-Link 链路检测、NAT 与 Web 认证综合实验
tcp/ip·安全·接口隔离原则·防火墙
阳光九叶草LXGZXJ2 小时前
达梦数据库-报错-11-cmd 13 validate error
linux·运维·数据库·sql·学习
腾霄星月2 小时前
内网横向移动全套实操重点知识总结
网络·安全·网络安全
PGCCC3 小时前
PostgreSQL 数据库认证体系技术解析:PCA / PCP / PCM 三级能力模型与考纲拆解
数据库·postgresql·pcm