sql靶场第四十六关-五十三关

第四十六关

在 MySQL 中,SORT 通常指的是对查询结果进行排序的操作。在实际的 SQL 查询中,排序通常是通过 ORDER BY 语句来实现的。使用 ORDER BY 可以按照一个或多个列的值对结果集进行升序或降序排列。

SQL语句中,asc是指定列按升序排列,desc则 是指定列按降序排列。
select * from users order by 1 desc; 使用降序进行排列
select * from users order by 1 asc;使用升序进行排列

这里我们就明白了,原sql语句只有order by后面的参数是我们可控的,所以sort=1的意思就是以第一列数据也就是ID进行排序

这关输入id是不行的输入sort=1出来的就是以id排序的

可以用报错注入

第四十七关

闭合符单引号

第四十八关

没有回显用的时间盲注

第四十九关

用的时间注入闭合符单引号

第五十关

第五十一关

闭合符单引号同上

第五十二关

跟五十一关一样就是不报错了

第五十三关

跟五十一关一样闭合符单引号

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值