刷sqli-labs的前置知识


需要使用到的网站以及工具

firefox插件:

  • Hackbar:方便修改网址测试
  • HTTPHeader Live:查看请求头
  • ModHearder:修改请求头
  • Cookie-Editor:修改cookie

字符进制转换的网站:https://www.bejson.com/convert/ox2str/
网址加密解密网站http://www.guabu.com/tools/wyjm.htm

一.Background-1基础知识

https://www.cnblogs.com/csnd/p/11807596.html这里记录了一些敏感操作的注入方法
mysql里的一些函数:

show databases;
use security;
show tablesdesc emails;#查看表结构
use information_schema;

Mysql有一个系统数据库information_schema,存储着所有的数据库的相关信息,一般的,我们利用该表可以进行一次完整的注入。以下为一般的流程

1.查看指定数据库中的表
select table_name from information_schema.tables where table_schema="security";
2.猜数据库
select schema_name from information_schema.schemata
3.猜某表的所有列名
select column_name from information_schema.columns where table_name='XXXX'
4.获取某列的内容
select *** from ****

二.Background-2基础知识(less 5-8)

三.Background-3基础知识


文章作者: 灿若星河
版权声明: 本博客所有文章除特別声明外,均采用 CC BY 4.0 许可协议。转载请注明来源 灿若星河 !
评论
 上一篇
less5-10 less5-10
注1:从本节开始忽略order by的步骤,因为都是3所以为了方便不再进行赘述 注2:less5-10中,除了less7要求是用outfile 的方式来进行注入,其他的关卡界面都一样,只有sql语句返回true才会显示语句,否则不显示如下
2020-11-20 灿若星河
下一篇 
less 1-4 less 1-4
注:由于为了更方便学习,我在网页源码后面把sql语句输出出来了方便学习,实际学习的时候是要看报错自己推理测试的 爆数据库常用的代码集合 #爆所有数据库名 select GROUP_CONCAT(schema_name)FROM inform
2020-11-19 灿若星河
  目录