sqli-libs第四关详解

首先判断是数字型注入还是字符型注入

正常显示,说明是字符型注入,那么尝试单引号闭合

还是正常显示,尝试双引号闭合

有报错信息,含有括号,这时就应该想到,sql代码是("$id")这样写的了。直接采取闭合,判断字段数。

4不行,那就是3个字段,再看看哪些地方可以显示数据,把数据库名和版本也搞出来

后面就是利用information_schema这个库查询信息了,先看看security这个数据库中有哪些表

找到users表了,接下来看看users表中有哪些字段,这里要注意,需要同时对数据库名和表名做限制,不然会出现很多其他表的字段

接下来看看username和password中的所有值吧

大功告成!

相关推荐
海兰4 小时前
【数据库】tdsql(mysql8.0)优化思考三
数据库·redis
煎饼学大模型5 小时前
Agent 的“大脑-手“解耦架构:当推理层和工具执行层各自独立演进
数据库·人工智能·oracle·架构·agent
王维同学6 小时前
Winsock 协议与名称空间 Provider 目录
网络·c++·windows·安全
Lucifer三思而后行6 小时前
Veeam 备份 Oracle RAC 失败,是归档删除脚本的锅!
sql
yangshicong7 小时前
第19章:AI安全防护与AI安全
人工智能·python·安全·prompt·ai编程
暖和_白开水8 小时前
数据分析agent(十三_3):docker mysql容器镜像服务的异常错误
mysql·docker·容器
muddjsv8 小时前
SQLite数据库文件机制详解:journal、wal、shm文件作用与备份避坑
数据库·sqlite
吴声子夜歌10 小时前
MongoDB 4.2——应用程序设计
数据库·mongodb
数字新视界10 小时前
动环监控可视化在数据中心管理中的应用与实践解析
数据库·物联网·解决方案·动环监控·大榕树
极地野狼 音乐哔哔10 小时前
数据库备份恢复的原理实践
数据库