当前位置: 首页 > news >正文

SQL注入之sqli-labs靶场第一关

手工注入less-1

1.找注入点

通过 ?id=1 and 1=2--+没有发现变化,尝试闭合发现注入点

字符型注入,单引号闭合

2.猜解字段数量

发现字段数量为3

3.通过union联合查询判断回显点

发现回显点2,3,

4,进行信息收集

数据库版本号:5.7.26

数据库名:security

数据库用户:root@localhost

5,进行对应sql注入

查找所有库名:information_schema,challenges,mysql,performance_schema,security,sys

查找security的所有表名

emails,referers,uagents,users

查找users表的字段名id,username,password

查找字段数据

Dummy:p@ssword,secure:crappy,stupid:stupidity,superman:genious,batman:mob!le,admin:admin,admin1:admin1,admin2:admin2,admin3:admin3,dhakkan:dumbo,admin4:admin4

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • sql server 通过 sql查询今天、本周、上周、本月、上月、今年、去年的时间范围
  • forwardRef和useImperativeHandle到底能做啥
  • DataWhale AI夏令营-英特尔-阿里天池LLM Hackathon
  • Xlua原理分析 四
  • 虚拟机ubuntu22.04找不到ttyUSB*端口
  • Windows系统之环境变量
  • Lumos学习王佩丰Excel第十讲:Sumif函数
  • .NET未来路在何方?
  • ei会议论文是什么级别
  • 登录相关功能的优化【JWT令牌+拦截器+跨域】
  • 研0 冲刺算法竞赛 day27 P1090 [NOIP2004 提高组] 合并果子 / [USACO06NOV] Fence Repair G
  • linux 进程 inode 信息获取
  • Java 面试常见问题之——final,finalize 和 finally 的不同之处
  • Java IO与NIO的对比与高级用法
  • python-打分(赛氪OJ)
  • Cumulo 的 ClojureScript 模块已经成型
  •  D - 粉碎叛乱F - 其他起义
  • echarts的各种常用效果展示
  • echarts花样作死的坑
  • iOS仿今日头条、壁纸应用、筛选分类、三方微博、颜色填充等源码
  • javascript从右向左截取指定位数字符的3种方法
  • JAVA并发编程--1.基础概念
  • java正则表式的使用
  • js ES6 求数组的交集,并集,还有差集
  • leetcode讲解--894. All Possible Full Binary Trees
  • Redis在Web项目中的应用与实践
  • SpiderData 2019年2月23日 DApp数据排行榜
  • Spring思维导图,让Spring不再难懂(mvc篇)
  • 前端面试题总结
  • 人脸识别最新开发经验demo
  • 容器化应用: 在阿里云搭建多节点 Openshift 集群
  • 深入浅出webpack学习(1)--核心概念
  • 首页查询功能的一次实现过程
  • 线上 python http server profile 实践
  • 在weex里面使用chart图表
  • 策略 : 一文教你成为人工智能(AI)领域专家
  • #、%和$符号在OGNL表达式中经常出现
  • #if 1...#endif
  • (C语言)共用体union的用法举例
  • (C语言)输入一个序列,判断是否为奇偶交叉数
  • (el-Transfer)操作(不使用 ts):Element-plus 中 Select 组件动态设置 options 值需求的解决过程
  • (javascript)再说document.body.scrollTop的使用问题
  • (LeetCode 49)Anagrams
  • (Oracle)SQL优化技巧(一):分页查询
  • (poj1.3.2)1791(构造法模拟)
  • (pojstep1.1.1)poj 1298(直叙式模拟)
  • (pycharm)安装python库函数Matplotlib步骤
  • (pytorch进阶之路)CLIP模型 实现图像多模态检索任务
  • (超简单)构建高可用网络应用:使用Nginx进行负载均衡与健康检查
  • (十六)视图变换 正交投影 透视投影
  • (十一)c52学习之旅-动态数码管
  • (一)搭建springboot+vue前后端分离项目--前端vue搭建
  • (转)Android学习笔记 --- android任务栈和启动模式
  • (转)jdk与jre的区别
  • .class文件转换.java_从一个class文件深入理解Java字节码结构