sqli-libs第四关详解

首先判断是数字型注入还是字符型注入

正常显示,说明是字符型注入,那么尝试单引号闭合

还是正常显示,尝试双引号闭合

有报错信息,含有括号,这时就应该想到,sql代码是("$id")这样写的了。直接采取闭合,判断字段数。

4不行,那就是3个字段,再看看哪些地方可以显示数据,把数据库名和版本也搞出来

后面就是利用information_schema这个库查询信息了,先看看security这个数据库中有哪些表

找到users表了,接下来看看users表中有哪些字段,这里要注意,需要同时对数据库名和表名做限制,不然会出现很多其他表的字段

接下来看看username和password中的所有值吧

大功告成!

相关推荐
螺蛳粉 螺蛳粉几秒前
mysql备份脚本
mysql
实验室管理云平台2 分钟前
北京盛元广通检测管理方案:信息集成、质量控制与移动应用
大数据·数据库·科技
IT大白鼠9 分钟前
MySQL 高可用系列 · Orchestrator + ProxySQL 第三篇——核心原理精讲
数据库·mysql·架构
刘天远37 分钟前
Agent系统接入编排:评分模型、状态机与Python门禁
数据库·人工智能·python
聚铭网络38 分钟前
聚铭网络入选2026年度连云港市网络和数据安全应急支撑服务机构并获授牌
网络安全
DBA_G1 小时前
GBase数据库安全“全牌照“技术解读:从等保四级到全密态计算的实践
数据库
leizhen198408091 小时前
AI 不会注定失控,也不会自动被控制
人工智能·安全
我滴老baby1 小时前
工业物联网数据库选型:把计算能力放回第一维度
数据库·人工智能·架构·pdf
国际云,接待1 小时前
云服务器跨厂商迁移怎么尽量不停机:用 rsync、MySQL binlog 和 DNS TTL 做双阶段切换
运维·服务器·mysql
@我漫长的孤独流浪1 小时前
计算机网络与信息安全
计算机网络·网络安全