Less-2

作者: seeiy | 来源:发表于2018-09-26 21:15 被阅读8次

0x00
目标:取得security数据库中的emails表里的数据

0x01
加一个?id=1, 添加一个单引号发现报错, 后来再构造成?id=1' and 1=1--+发现还是报错, 尝试?id=1 and 1=1发现正常,于是认为是数字型注入.


1.png
2.png

同样是order by判断有几列可以显示数据
直接order by 3正常, order by 4 报超出范围可以认为只有三列, 这里跟less-1有点区别, 但是都正确, 这种貌似更省力


3.png
4.png

构造union select 1,version(),database()来查询数据库版本以及数据库名称, 这里关于查询版本有两种方式@@version也可以


5.png
6.png

构造语句查询所有数据库名
union select 1,2,(select group_concat(schema_name) from information_schema.schemata), 后面的方法都是类似Less-1, 主要就是这个是数字型注入, 不用在前面添加单引号和后面的注释符而已


7.png

相关文章

  • Less-2

    0x00目标:取得security数据库中的emails表里的数据 0x01加一个?id=1, 添加一个单引号发现...

  • SQLi-Labs 练习总结 Page-1 Less-2

    Less-2 GET-Error based-Intiger based 1.试探,判断注入类型 输入id=1' ...

  • XSS挑战攻略

    Less-1: 直接url中 alert(2) Less-2: 先在输入框中输入1111,然后查看有几个输出点,发...

  • sqli-labs Less-2

    1.判断注入类型 2.猜字段数 第一次报错,第二次未报错,说明当前数据库当前表存在3个字段 3.使用联合查询查看页...

  • sqli-labs Less-2-4

    这三个都和Less-1很像所以放在一起 Less-2首先参数id加上单引号:Less-2.1.png可以看到是因为...

  • sqli-lab less-2 Error Based - In

    找到表列数 得到当前库 得到所有表 得到users所有字段 得到name:password数据

  • Sqli Lab: Less-2 & Less-3

    和第一课一样,这一课同样是我们在id后面输入数字,服务器会回复相应的数据库查询: 尝试注入:id=1' and 1...

网友评论

      本文标题:Less-2

      本文链接:https://www.haomeiwen.com/subject/syijoftx.html