Less1

作者: 苦行小哥哥 | 来源:发表于2019-08-22 21:57 被阅读0次

基于报错的sql注入

  • 字符型注入
  • 数字型
  • 括号型
    推测sql语句
  select username, password from table where id = 1  limit 0,1;

**union ** 联合查询的方法,主要利用mysql的 information_schema 数据库记录的关于整个数据库的信息.

查询数据库信息
1利用 order by 判断字段数字
order by [num]
2.联合查询
聚合函数
user()
version()
database()

select database()
select group_concat(schema_name) from information_schema.schemata;
查询表名(表名字用十六进制编码)
select table_name form informarion_schema.tables where table_schema=database();
table_schema 数据库的名字
table_name 表名字
查询列名信息
select group_concat(column_name) from information_schema.columns where table_name=(表名的十六进制编码)

image
sqlmap使用

-u 指定 url
--dbs
--batch
-D <databseName>
--tables
-T
--columns
-C
--dump

基于时间进行盲注

image

ppt错误:length() 前面不需要加 select,因为 length() 要放入sql语句中.

相关文章

  • Sqli-Labs:Less8

    基于Bool_GET_单引号_字符型_盲注 0x01. Less1、5、7、8回显对比 Less1可以通过正确回显...

  • Less1

    基于报错的sql注入 字符型注入 数字型 括号型推测sql语句 **union ** 联合查询的方法,主要利用my...

  • Sqli-Labs:Less1

    基于错误_GET_单引号_字符型注入 在打第一关的同时把以前学的零散的Sqli和Mysql的知识做个总结。参考教程...

  • Sqli-Labs:Less2-Less4

    Less2-Less4和Less1的查询语句类似,只是引号及括号的区别。 Less2 基于错误_GET_数字型注入...

  • sqli-labs (less-1)

    Less1 核心代码 在用户表中查询一条用户信息,在页面中显示这条信息的用户名密码 具体后台mysql中操作的结果...

  • sqli-labs less5-less6

    less5 发现是'引号 与less1类似,然后发现只要是正确的语句都返回一样的,但是他会把报错显示出来 所以应该...

  • SQL注入 一次简单的攻击过程(less1)

    最简单的攻击过程(less-1) 1.测试是否有漏洞,用'或"等等 2.测试中,逻辑测试… 3.测试出结果后是',...

网友评论

      本文标题:Less1

      本文链接:https://www.haomeiwen.com/subject/vqyvdctx.html