sqli-lab第一关

Posted 灿灿的金

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了sqli-lab第一关相关的知识,希望对你有一定的参考价值。

在这里插入图片描述
使用order by 判断有几页,然后用union联合注入
在这里插入图片描述
获得库名为security
在这里插入图片描述
获得表名,应该为users
在这里插入图片描述
查询字段
获取表的数据
在这里插入图片描述
0x3a是:

2.报错型注入
获得表名
在这里插入图片描述
获取字段,没有显示完全
在这里插入图片描述
显示剩下的字段
在这里插入图片描述
显示值
在这里插入图片描述
然后用同样的方法显示剩下的内容

3.用sqlmap
先获取库名在这里插入图片描述
再获得表名
在这里插入图片描述
再通过表名获得列名
在这里插入图片描述
获得列名后下载数据

在这里插入图片描述

以上是关于sqli-lab第一关的主要内容,如果未能解决你的问题,请参考以下文章

sqli-labs-第一关(让你过,还让你知道为什么这么做,宝贝)

详细sqli-labs(1-65)通关讲解

sqli-labs闯关笔记

sqli-labs靶场(1-22关)

Sqli-Labs less29-31

sqli-labs 1-10