当前位置: 首页 > news >正文

渊龙靶场-sql注入(数字型注入)

1.开局请求抓包

测试点如上图,测试注入,存在注入。

2.查询列数

我们再查他多少列 ,最后测试为为2列。

3.查询回显位

发现均可以回显

4.查询表 

插入语句查询表和数据库

union select database(),group_concat(table_name) FROM information_schema.tables WHERE table_schema=database() --+ 

得到数据库和表

库:s2747857  表:httpinfo,member,message,users,xssblind

5.查询列: 

然后就找列:

user表:id,username,password,level

httpinfo表:id,userid,ipaddress,useragent,httpaccept,remoteport

member表:id,username,pw,sex,phonenum,address,email

message表:id,content,time

xssblind表:id,time,content,name

6.查询值

因为库,表,字段均已知了,所以直接查询就好了

这里查询user表字段吧。 id,username,password,level

1admine10adc3949ba59abbe56e057f20f883e1,2pikachu670b14728ad9902aecba32e22fa4f6bd2,3teste99a18c428cb38d5f260853678922e033

到此就结束了。


文章转载自:

http://w04ElmGI.yLzdx.cn
http://fJQAesUv.yLzdx.cn
http://J4cIvesq.yLzdx.cn
http://f6rIKDOD.yLzdx.cn
http://3VwPfxaB.yLzdx.cn
http://CgtUXIGG.yLzdx.cn
http://g7Gtyshs.yLzdx.cn
http://dejhGgyu.yLzdx.cn
http://7DllO6qT.yLzdx.cn
http://3bIBhFc9.yLzdx.cn
http://LXlYg36g.yLzdx.cn
http://99Mupdw2.yLzdx.cn
http://eFfE5RCA.yLzdx.cn
http://CwJJNwCr.yLzdx.cn
http://G8knmOwr.yLzdx.cn
http://VbzpXAVr.yLzdx.cn
http://h6MjxnYy.yLzdx.cn
http://Xki9OZ4F.yLzdx.cn
http://lyfTSvas.yLzdx.cn
http://VXy4jkMI.yLzdx.cn
http://OYasdIxl.yLzdx.cn
http://thdXvTOA.yLzdx.cn
http://8RrZ3ajN.yLzdx.cn
http://xoKfFpm5.yLzdx.cn
http://LeOaR3YS.yLzdx.cn
http://7OYKVJWS.yLzdx.cn
http://ZGhIv8v4.yLzdx.cn
http://BfImMmSB.yLzdx.cn
http://3zJb8Oz8.yLzdx.cn
http://ZmcyVuvx.yLzdx.cn
http://www.dtcms.com/a/227641.html

相关文章:

  • Redis部署架构详解:原理、场景与最佳实践
  • docker使用sh脚本创建容器,保持容器正常运行,异常关闭后马上重启
  • C++哈希表:冲突解决与高效查找
  • 总结:线程安全问题的原因和解决方案
  • 结构化控制语言(SCL) 与梯形图(LAD)相互转换的步骤指南
  • 16QAM在瑞利信道下的性能仿真:从理论到实践的完整解析(附完整代码)
  • PH热榜 | 2025-06-01
  • SpringBoot-Thymeleaf
  • Arch安装botw-save-state
  • Google 发布的全新导航库:Jetpack Navigation 3
  • MySQL中的事务
  • Figma 中构建 Master Control Panel (MCP) 的完整设计方案
  • 【python深度学习】Day43 复习日
  • Go开发简历优化指南
  • ESP-IDF 离线安装——同时存在多个版本以及进行版本切换的方法
  • 头指针 VS 头节点 VS 首元节点
  • Day43打卡(补41+42) @浙大疏锦行
  • 【dshow】VIDEOINFOHEADER2 头文件
  • Java内存模型与互斥锁
  • Nuxt3部署
  • 机器视觉图像形态学中的腐蚀、膨胀、开运算、闭运算
  • 人工智能工程技术专业 和 其他信息技术专业 有哪些关联性?
  • 借助 Python 实现 AIOps 高级日志分析:实践者行动指南
  • 【Redis】Zset 有序集合
  • CppCon 2014 学习:Exception-Safe Coding
  • 字符串加解密
  • MyBatis源码解析:从 Mapper 接口到 SQL 执行的完整链路
  • C语言进阶知识:深入探索编程的奥秘
  • 【Delphi】接收windows文件夹中文件拖拽
  • 什么是阻抗匹配