封神台靶场(一)为了女神小芳 【SQL注入攻击】(超级详细)

本文详细介绍了如何在封神台靶场进行SQL注入攻击,包括找到影响网页的参数、判断网站漏洞、使用order by判断字段数、union查询回显点以及数据查询等步骤。通过具体的查询示例,展示了获取数据库名、表名、列名及敏感信息的过程,适合初学者学习。
摘要由CSDN通过智能技术生成


前言

本篇文章是封神台靶场第一章拿到flag的过程。

是初学者也是第一次写,如有错误和建议,欢迎提出呀~


一、概括

该题目只是一个最基础的SQL注入,没有防火墙拦截,所以按正常步骤来就好啦~

二、题目要求

在这里插入图片描述为了女神小芳!

三、实践步骤

1.找到可以影响网页的参数

在这里插入图片描述在这里插入图片描述毫无意外这就是我们的切入点啦,来进行后续判断。

2.判断网站是否存在漏洞

用and尝试进行判断,会发现此题目是数字型SQL注入。
请添加图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值