PostgreSQL 是一个免费的对象-关系数据库服务器(ORDBMS),在灵活的BSD许可证下发行。
PostgreSQL 开发者把它念作 post-gress-Q-L。
PostgreSQL 的 Slogan 是 “世界上最先进的开源关系型数据库”。
这里我们通过一个简单的靶场来学习postgresql数据库相关漏洞
一、浏览器访问数据
这里我们是利用docker搭建的环境
访问我们搭建的地址:http://172.16.1.238:90/index.php?uid=1
二、验证注入
基于布尔型注入(boolean-based blind)
index.php?uid=1 AND 1=1 运行正常
index.php?uid=1 AND 1=2 运行异常
基于报错注入(error-based)
获取版本号: