0
点赞
收藏
分享

微信扫一扫

[SQL注入学习]针对union盲注的一次实验

小月亮06 2022-11-06 阅读 85


前言:实验复现思路来自​​安全先师​​,感谢师傅的思路

文章目录

  • ​​利用方式​​
  • ​​如何利用​​

利用方式

case when 15 like '1%' then 0 else 2*1e308 end

当把输入参数当中的()替换为[]时,函数无法执行,可以看下面两张测试截图

[SQL注入学习]针对union盲注的一次实验_php

[SQL注入学习]针对union盲注的一次实验_数据库_02

如何利用

这里php本地环境出问题了就直接在navicat

里面演示,注意str4下面的值,首先在information_schema.SCHEMATA表当中查询第一个数据库名为information_schema

[SQL注入学习]针对union盲注的一次实验_php_03


当错误时显示2

[SQL注入学习]针对union盲注的一次实验_php_04


正确时显示3

[SQL注入学习]针对union盲注的一次实验_数据库_05


举报

相关推荐

0 条评论