sqli-libs第四关详解

首先判断是数字型注入还是字符型注入

正常显示,说明是字符型注入,那么尝试单引号闭合

还是正常显示,尝试双引号闭合

有报错信息,含有括号,这时就应该想到,sql代码是("$id")这样写的了。直接采取闭合,判断字段数。

4不行,那就是3个字段,再看看哪些地方可以显示数据,把数据库名和版本也搞出来

后面就是利用information_schema这个库查询信息了,先看看security这个数据库中有哪些表

找到users表了,接下来看看users表中有哪些字段,这里要注意,需要同时对数据库名和表名做限制,不然会出现很多其他表的字段

接下来看看username和password中的所有值吧

大功告成!

相关推荐
garmin Chen12 小时前
redis面试题
java·数据库·redis·缓存
小小龙学IT13 小时前
Qt 元对象系统(Meta-Object System)深度解析:从 MOC 到反射式编程
数据库·qt
想带你从多云到转晴13 小时前
MySQL重点梳理
数据库·mysql
海盗123413 小时前
AI新闻日报_2026-08-24——AI 安全从理论风险变成现实事件——Coding Agent 越狱与具身机器人运动会共塑“干活即合规“新基线
人工智能·安全·机器人
胖头鱼的鱼缸(尹海文)13 小时前
胖头鱼的技术专栏-465 数据库能力上移还是下沉:库变弱了,应用就变重了(20260828)
数据库
2601_9621819614 小时前
Redis Redis介绍、安装 - Redis客户端
数据库·redis·postman
cfm_291414 小时前
ConcurrentHashMap 线程安全机制与 JDK 1.8 演进
java·开发语言·安全
2601_9620629414 小时前
Spring Boot入门——Spring Boot项目的创建
java·数据库·spring boot
冰暮流星14 小时前
mysql之外键约束
数据库·mysql
茶栀(*´I`*)14 小时前
数据库零基础入门指南:从基本概念到 SQL 实战
数据库·sql