sqli-libs第四关详解

首先判断是数字型注入还是字符型注入

正常显示,说明是字符型注入,那么尝试单引号闭合

还是正常显示,尝试双引号闭合

有报错信息,含有括号,这时就应该想到,sql代码是("$id")这样写的了。直接采取闭合,判断字段数。

4不行,那就是3个字段,再看看哪些地方可以显示数据,把数据库名和版本也搞出来

后面就是利用information_schema这个库查询信息了,先看看security这个数据库中有哪些表

找到users表了,接下来看看users表中有哪些字段,这里要注意,需要同时对数据库名和表名做限制,不然会出现很多其他表的字段

接下来看看username和password中的所有值吧

大功告成!

相关推荐
不可求~5 小时前
多模型路由怎么落地:把任务分流写进项目的最小实现
java·前端·数据库
Lumistory5 小时前
城市建筑照明的落地与长效运营观察
大数据·数据库·中间件·光照贴图
ynm1116 小时前
2026.7.19(3)【栅栏密码】传统知识+古典密码
安全·网络安全·buuctf
布莱克6057 小时前
理解 MySQL 架构:从连接层到存储引擎
mysql
王维同学7 小时前
进程模块枚举、映像身份与线程启动地址关联
c++·windows·安全
围炉聊科技8 小时前
长期免费的数据库方案——零成本基建系列
数据库
AC赳赳老秦8 小时前
公开图片 OCR 数据提取:OpenClaw 合规采集公开信息图,识别文字与表格并转化为结构化数据
java·大数据·前端·数据库·python·php·openclaw
bransyin9 小时前
一个 SQL 字段到底是怎么算出来的?我做了一个能给出“证据”的血缘工具
大数据·sql·ai·血缘
吴声子夜歌9 小时前
网络安全——概述(一)
安全·web安全
梁辰兴10 小时前
软件工程:数据结构设计
数据库·软件工程·设计原则·设计方法·梁辰兴·数据库结构设计·数据库结构类型