sqli-lab教程Less-8

简介: sqli-lab教程Less-8

less-8


sqli-lab通过各种方式(整型注入,字符注入,报错注入,布尔盲注,时间盲注,堆叠注入…)爆出库表字段拿到字段值。


此关运用布尔盲注


学习sqli注入必备语句:

查库:select schema_name from information_schema.schemata


查表:select table_name from information_schema.tables where table_schema=‘security’(此处拿security库为例)


查字段:select column_name from information_schema.columns where table_name=‘users’(此处拿users表例)


查字段的值:select username,password from security.users(此处拿username,password字段为例)


1.用引号试探看出,此处是用单引号包裹的,使用单引号注入


2.使用- -+闭合,回显恢复


3.在前面我们看到没有任何报错信息,这里我们可以使用left语句进行盲注

id=1' and left((database()),1)='e'--+


left语句:left((构造语句),1)=‘s’


当第一位为e时,没有返回结果,说明database中的第一位不是字母e


4.继续判断

id=1' and left((database()),1)='s'--+


当第一位为s时,返回You are in…,说明database中的第一位是字母s


5.下面我们配合Burp Suite软件可以提升速度


(1)将拦截的包发送


(2)选择Positions模块,清除标记,然后给m(第一位取随机字母)加上标记


(3)再选择Paylods模块,选择Brute forcer模式,长度改为1


(4)开始


(5)可以看到s的Length与其他不同,得出s是database的第一位字母


后面就是老生常谈的库表列字段值,使用以上方法,我就不继续阐述了…


注入完成! 这是方法之一,后期会出sqlmap工具等教程…
目录
相关文章
|
网络安全
[网络安全]upload-labs Pass-10 解题详析
[网络安全]upload-labs Pass-10 解题详析
305 0
|
SQL 测试技术 网络安全
[ 渗透工具篇 ] sqlmap 详解(一) sqlmap 安装详解
[ 渗透工具篇 ] sqlmap 详解(一) sqlmap 安装详解
3189 0
[ 渗透工具篇 ] sqlmap 详解(一) sqlmap 安装详解
|
8月前
|
敏捷开发 资源调度 数据可视化
迭代任务管理工具:提升工作流程的优化工具与敏捷开发必备技巧
迭代任务管理工具融合传统与敏捷项目管理理念,通过灵活的任务分配和快速迭代反馈机制,提升团队协作效率与项目可控性。适用于多团队、跨部门的复杂项目,支持可视化规划、自动化追踪及跨平台协作,助力企业实现高效交付与持续优化。
|
机器学习/深度学习 人工智能 自然语言处理
AI如何预测体育比赛结果
AI预测体育比赛结果依赖于历史数据、球员表现、球队状态等多因素。通过数据收集与处理、机器学习模型(如回归分析、神经网络)、模拟与蒙特卡洛方法、实时数据分析及自然语言处理等技术,AI能识别影响比赛的关键模式,评估胜负概率,并结合统计学与优化算法不断调整预测,提升准确性。
|
人工智能 Kubernetes API
3分钟掌握合同比对,思通数科开源工具让法律审查更高效
思通数科AI多模态平台提供开放API,支持与法律机构常用的ERP、CRM等企业系统集成。平台具备Docker、Kubernetes兼容性,支持二次开发和模块扩展,使用户能灵活应对不同业务需求。
|
SQL 安全 网络安全
网络安全]sqli-labs Less-8 解题详析
网络安全]sqli-labs Less-8 解题详析
426 0
|
存储 安全
文件上传漏洞(六)一句话马图片
文件上传漏洞(六)一句话马图片
|
人工智能 API Python
国内大模型调用实战
前面我们一览了国内主要大模型厂商的API价格,今天我们就来具体看下具体API的使用【6月更文挑战第3天】
1183 0
|
安全 测试技术 PHP
如何搭建 sqli-labs 靶场保姆级教程(附链接)
如何搭建 sqli-labs 靶场保姆级教程(附链接)
|
Shell PHP
BUUCTF---[MRCTF2020]你传你呢1
BUUCTF---[MRCTF2020]你传你呢1

热门文章

最新文章