sqli-lab教程Less-9

简介: sqli-lab教程Less-9

less-9


sqli-lab通过各种方式(整型注入,字符注入,报错注入,布尔盲注,时间盲注,堆叠注入…)爆出库表字段拿到字段值。


时间盲注


学习sqli注入必备语句:

查库:select schema_name from information_schema.schemata


查表:select table_name from information_schema.tables where table_schema=‘security’(此处拿security库为例)


查字段:select column_name from information_schema.columns where table_name=‘users’(此处拿users表例)


查字段的值:select username,password from security.users(此处拿username,password字段为例)


1.用引号试探+sleep语句判断出,此处是单引号注入,使用错误语句时无错误跳转,所以这里是时间盲注

sleep:sleep(时间数)


2.此处想要加速查询推荐使用left语句,因为left可以配合Burp Suite,这里就拿left语句来演示


(1)将包拦截并发送


(2)选择Positions模块,然后清除标志,将s添加标志


(3)选择Brute forcer模块,将模式改为Brute forcer,长度改为1,然后点击开始


(4)可以看到s与其他Length不同,说明这里是可以使用left语句+爆破的


后面就是老生常谈的库表列字段值,使用以上方法,就不啰嗦了…
注入完成! 这是方法之一,后期会出sqlmap工具等教程…
目录
相关文章
|
7月前
|
关系型数据库 MySQL Shell
sqli-lab教程Less-7
sqli-lab教程Less-7
99 0
|
7月前
|
安全 数据安全/隐私保护
sqli-lab教程Less-2
sqli-lab教程Less-2
52 0
|
7月前
|
安全 数据安全/隐私保护
sqli-lab教程Less-5
sqli-lab教程Less-5
79 0
|
7月前
|
安全 数据安全/隐私保护
sqli-lab教程Less-4
sqli-lab教程Less-4
45 0
|
7月前
|
安全
sqli-lab教程Less-8
sqli-lab教程Less-8
89 0
|
7月前
|
安全 关系型数据库 MySQL
sqli-lab学习笔记
sqli-lab学习笔记
38 0
|
6月前
|
数据安全/隐私保护
【less-3】sqli-labs靶场第三关
【less-3】sqli-labs靶场第三关
|
7月前
|
SQL PHP 数据库
Sqli-labs靶场搭建
本文章是在自己在使用新版phpstudy搭建靶场过程中遇到了很多问题,但在查询无果后,决定尝试旧版的phpstudy看能否成功,很幸运,成功了,也并不是网上的教程,说是php必须在5.2及以下.我使用的是5.4版本的.是对SQL注入进行一个简单的回归,然后就是对于自己在搭建靶场中所遇到的一些问题的解决办法,以及进行安装步骤的总结,对于自己的自主配置和独立解决问题的能力是一种培养
111 1
|
7月前
|
PHP
8、sqli-labs环境
8、sqli-labs环境
43 1
|
7月前
|
PHP
​小课堂 -- sqli-lab环境
​小课堂 -- sqli-lab环境
29 0