首页 > 数据库 >sqli-labs-master/Less-1解题过程

sqli-labs-master/Less-1解题过程

时间:2022-10-06 10:44:05浏览次数:41  
标签:group users Less labs sqli id name

1.安装好环境后,打开http://127.0.0.1/sqli-labs-master/Less-1/看到如下图片

2.根据提示输入id的值如下(?id = key),发现id的值变化时,页面显示的内容也会变化

3.由于上面的显示不同可以发现这里存在注入点,先用引号闭合尝试一下

4.发现它进行了报错,是因为后面引号没有闭合,用注释处理一下就好了,此时使用order by判断有几个参数

5.发现在order by3时显示正常,4时则会报错,说明这个页面显示的参数有3个,则使用select 1, 2, 3进行联和注入

6.根据显示发现2,3可以显示出来,那么可以在2,3处进行database()和version()操作

7.接下来就是进行爆表名的操作:group_concat(table_name) from information_schema.tables where table_schema = database()

8.根据观察来看users表中会有管理员的账户和密码,爆users表的列名即可,group_concat(column_name) from information_schema.columns where table_name = 'users'

9.在users表中有三列,全部查询即可,group_concat(username,id,password) from users

10.这样就找到了admin账户及其密码

标签:group,users,Less,labs,sqli,id,name
From: https://www.cnblogs.com/amour233/p/16757150.html

相关文章

  • Ubuntu 20.04中安装使用SQLite3
      1.Ctrl-Alt-T打开终端2.安装sqlite3sudoapt-getinstallsqlite3libsqlite3-dev3.创建数据库sqlite3mysqlite.db4.创建数据表CREATETABLEmyTable(idINT......
  • sql-labs less34--less41
    less34汉addslashes()函数返回在预定义的字符前添加反斜杠的字符串。预定义字符是:单引号(')双引号(")反斜杠(\)NULL提示:该函数可用于为存储在数据库中的字符串以及数据......
  • Python SQLite3 基本操作类
    #!/usr/bin/envpython#encoding:utf-8"""@version:v1.0@author:W_H_J@license:ApacheLicence@contact:[email protected]@software:PyCharm@f......
  • DVWA sqli
    levellow可以看到查询请求为http://192.168.31.xxx/vulnerabilities/sqli/?id=1&Submit=Submit######id改为`id=1'or'1'='1`用来闭合单引号,实现注入http://19......
  • bazel编译报错:absl/base/policy_checks.h:79:2: error: #error "C++ versions less th
      使用bazel编译一个软件时报错,报错的信息为:absl/base/policy_checks.h:79:2:error:#error"C++versionslessthanC++14arenotsupported." 整个的编译信息......
  • 学习笔记-SQL注入(SQLI-LABS第一关)
    初学者掌握手工注入的过程:(1)判断是否存在注入点//(URL,POST表单,HTTP头部字段......)(2)判断字段长度(字段数)//(有可能保存在后台数据库某一个表当中......
  • python 连接 sqlite3 文件
     #0.pipinstallpymysql#1.导入pymysqlimportpymsql#2.创建一个数据库连接对象#3.创建游标cursor=conn.cursor()#4.SQL执行cursor.execute(sql)......
  • 23.less简介
    less简介less是一门css的预处理语言less是一个css的增强版,通过less可以编写更少的代码实现更强大的样式在less中添加了许多的新特性:像对变量的支持、对mixin的支持.......
  • less写法示例
    less写法示例<divclass="parentDiv"><divclass="childDiv">childDiv1</div><divclass="childDiv">childDiv2</div><divclass="childDiv">childDiv3</div>......
  • Fluid 助力阿里云 Serverless 容器极致提速
    简介: 本文展示了一个在ASK环境中运行Fluid的完整数据访问示例,希望能够帮助大家了解Fluid的使用体验、运行效果以及Serverless和数据密集型应用结合的更多可行性。......