sqli-libs第四关详解

首先判断是数字型注入还是字符型注入

正常显示,说明是字符型注入,那么尝试单引号闭合

还是正常显示,尝试双引号闭合

有报错信息,含有括号,这时就应该想到,sql代码是("$id")这样写的了。直接采取闭合,判断字段数。

4不行,那就是3个字段,再看看哪些地方可以显示数据,把数据库名和版本也搞出来

后面就是利用information_schema这个库查询信息了,先看看security这个数据库中有哪些表

找到users表了,接下来看看users表中有哪些字段,这里要注意,需要同时对数据库名和表名做限制,不然会出现很多其他表的字段

接下来看看username和password中的所有值吧

大功告成!

相关推荐
gb42152874 小时前
向量数据库多模态特性
数据库
泡海椒4 小时前
数据占比展示:jquick-pdf饼图动态数据渲染PDF教程
数据库·oracle·pdf
大连好光景4 小时前
向量数据库的工作流程详解
数据库·milvus
catchadmin4 小时前
用 Jev 与 Laravel AI SDK 检测垃圾邮件和自动回复
数据库·人工智能·laravel
剑胆凌锋5 小时前
等级保护测评工程师的困境
网络·安全·web安全·网络安全·职场和发展
吠品5 小时前
CSS图片模糊过渡:一个transition加filter就够
java·数据库·notepad++
山东科恩光电6 小时前
安全地毯是什么?它有哪几种主要类型和应用场景?
安全
梦想不只是梦与想6 小时前
对象存储服务器vs数据库
数据库·对象存储·图片存储
Ivanqhz7 小时前
正余弦位置编码(Sinusoidal Positional Encoding)
java·linux·数据库
Ivanqhz7 小时前
层归一化、残差、前馈网络与激活函数简述
服务器·数据库·人工智能·深度学习·算法