寂喻的网络小站 学点东西,写点总结,顺便分享给有需要的人。

MySQL同服跨库注入

本文介绍MySQL同服跨库注入方法。前提是注入点具备root权限,可通过user()函数鉴别。利用MySQL 5.0以上自带的information_schema数据库,其中SCHEMATA表存所有数据库名,TABLES表存所有表名,COLUMNS表存所有列名。以sqlilabs注入点查询pikachu数据库为例,先用union select结合group_concat(schema_name)从information_schema.schemata获取全部库名;再指定table_schema='pikachu'查其表名;然后指定table_name='users'查其列名;最后用pikachu.users跨库查询数据,成功获取三条用户记录。核心在于借助information_schema遍历元数据,并准确指定目标库名和表名,实现跨库读写。

枫叶 发布于 2026-08-08

Sqli-labs靶场通关教程

文章记录SQL注入靶场前六关的实战过关方法。第一关为单引号字符型注入,通过order by判断列数,用union select确定回显位,进而利用information_schema库查询数据库、表名、字段名及数据。第二关与第一关流程相同,但为数字型注入,无需闭合符号。第三关为带括号的字符型注入,闭合方式为“')”。第四关为双引号加括号的字符型注入,闭合方式为“")”。第五关因页面无回显,改用updatexml()报错注入,利用非法XPath报错获取信息,并用substr分段绕过长度限制。第六关与第五关原理相同,仅闭合符号改为双引号。文章详列了各关关键注入语句,适合SQL注入初学者复习巩固。

枫叶 发布于 2026-06-12