sqli-libs第四关详解

首先判断是数字型注入还是字符型注入

正常显示,说明是字符型注入,那么尝试单引号闭合

还是正常显示,尝试双引号闭合

有报错信息,含有括号,这时就应该想到,sql代码是("$id")这样写的了。直接采取闭合,判断字段数。

4不行,那就是3个字段,再看看哪些地方可以显示数据,把数据库名和版本也搞出来

后面就是利用information_schema这个库查询信息了,先看看security这个数据库中有哪些表

找到users表了,接下来看看users表中有哪些字段,这里要注意,需要同时对数据库名和表名做限制,不然会出现很多其他表的字段

接下来看看username和password中的所有值吧

大功告成!

相关推荐
三垣网安5 小时前
一次学校系统水平越权漏洞的实战测试记录
安全
智购科技智能售货柜5 小时前
2026自动售货机整机可靠性测试:从高低温交变到EMC电磁兼容的认证工程实践~YH
运维·服务器·数据库·人工智能·物联网
ltl5 小时前
RocksDB 架构演进:相对 LevelDB 的 diff 地图
数据库
ltl5 小时前
存储读取性能优化:索引、Bloom Filter 与读放大
数据库
蓝速科技9 小时前
蓝速科技信创落地:平衡安全合规与项目成本的实战方案
android·运维·人工智能·科技·安全·电脑·鸿蒙
xier_ran9 小时前
【infra之路】GPU 存储层次总结:L1 / L2 / HBM
java·网络·数据库
小网洞10 小时前
免费WPA无线握手包在线分析跑包网站
网络·网络安全·密码学·wps
山甫aa10 小时前
Javaweb---MyBatis增删改查
java·数据库·后端·mybatis·springboot
RAOY的AI笔记10 小时前
ChatGPT账号安全设置教程:MFA、活跃会话、数据导出与异常登录处理
人工智能·安全·chatgpt