当前位置: 首页 > news >正文

sqli-labs靶场less40-less45

less42

1.我们打开靶场看一下

2.既然有登录框,那我们就抓包来注入,在密码之后进行注入

1'union select 1,2,3--+

3,接下来我们就可以进行数据库名的查询

1'union select 1,database(),3--+

4.剩下的部分和之前一样,只需要进行抓包在密码的地方注入即可

less43

1.这一关和上一关做法一样,只是闭合方式为’)

1')union select 1,database(),3--+

2.剩下的和上一关一样,只有闭合方法不同

less44

1.我们打开靶场看一下

2.我们在登录的时候进行抓包,然后再name和passwd后面都写为以下语句,当有一个的值不在为真时就会报错

1'and 1=1--+

3.当name的判断保持为真时,passwd的判断为真为假返回的内容不同,那我们就可以使用布尔盲注来判断,首先判断一下数据库名字的长度

1'or+length(database())>1--+
1'or+length(database())>8--+

4.剩下的步骤就可以使用这方法继续往下做

less45

1.这一关和上一关的区别在于闭合方式不同,变为了‘),爆长度的语句变为了

1')or+length(database())>1--+
1')or+length(database())>8--+

2.剩下内容与上一关的内容相差不多

http://www.xdnf.cn/news/1250245.html

相关文章:

  • 012 网络—基础篇
  • 医疗AI中GPU部署的“非对等全节点架构“方案分析(上)
  • 如何创建一个vue项目
  • 5G随身WiFi怎么选?实测延迟/网速/续航,中兴V50适合商务,格行MT700适合短租、户外党~避坑指南+适用场景全解析
  • Git 分支管理:从新开发分支迁移为主分支的完整指南
  • 【数据结构初阶】--排序(四):归并排序
  • Linux基础命令的生产常用命令及其示例简单解释
  • 对接钉钉审批过程记录(C#版本)
  • C++与C语言实现Stack的对比分析
  • 基于 kubeadm 搭建 k8s 集群
  • Go语言数据类型深度解析:位、字节与进制
  • 深度学习(pytorch版)前言:环境安装和书籍框架介绍
  • 【运维进阶】DHCP服务配置和DNS域名解析
  • 基于串口实现可扩展的硬件函数 RPC 框架(附完整 Verilog 源码)
  • iOS混淆工具有哪些?在集成第三方 SDK 时的混淆策略与工具建议
  • docker容器临时文件去除,服务器容量空间
  • 力扣137:只出现一次的数字Ⅱ
  • 企业级Linux服务器安全:防火墙规则配置与Web/SSH服务优化指南
  • 进阶向:Python开发简易QQ聊天机器人
  • 微软的BitLocker加密
  • DM数据库的安全版本SYSDBA无法修改其他用户密码?
  • Go语言 单元测试
  • 企业通讯与营销技术融合创新:定制开发开源AI智能名片S2B2C商城小程序的协同价值研究
  • 【数字图像处理系列笔记】Ch03:图像的变换
  • dify之推送飞书群消息工作流
  • selenium操作指南
  • python中的推导式
  • Linux Vi常用指令总结
  • AI 软件工程开发 AI 算法 架构与业务
  • AI+UI:如何用智能算法提升设计效率10倍?