靶場練習--sqli(3&4)

第三關數據庫

先解決一下第二關遺留下來的問題,嘻嘻。看來數據庫原理應當過一遍~3d

 1.首先判斷是否有SQL注入,而後再看是數字型、字符型。發現這裏是字符型。blog

 

2.order by 查詢字段數,記得後面要加一個--+註釋符,而這個+通常顯示不出來,it

發現一個錯誤回顯,是(),構造一個閉合;原理

 3.看一下所在數據庫,查看有哪些數據庫im

4.查看security裏面的表名d3

5.查看錶名裏面具體的列(值)數據

 

第四關查詢

閉合爲「 」db

相關文章
相關標籤/搜索