sqlilabs less-20~22

sqlilabs less-20

前期判断

在这里插入图片描述
登录应该和前面两道题一样,做了过滤,注入点可能不在此处。

输入弱口令admin:admin登录以后,发现给了几个提示,可能有user-agent注入、X-Forward-For注入、Cookie注入,经过简单测试排除掉user-agent注入、X-Forward-For注入。
在这里插入图片描述

Cookie注入

Cookie注入-常规注入

看到cookie里面的value参数,对其进行测试。
在这里插入图片描述
在这里插入图片描述
接着进行判断行数
在这里插入图片描述

接着判断列数
在这里插入图片描述
在查询数据库名的时候并没有执行sql语句而直接打印出来,我猜测可能执行了sql但是没有显示在浏览器里面
在这里插入图片描述

Cookie注入-报错注入

试试报错注入
数据库名
在这里插入图片描述
表名
在这里插入图片描述
字段名

在这里插入图片描述
嗯?只返回了一部分,那就用mid获取后面的,截取字符太多不知为什么会返回空,还有情况会注入失败,只能截取适量数据慢慢来。

在这里插入图片描述

数据同理

sqlilabs less-21

前期判断

在这里插入图片描述
经过测试发现和20题一样,登陆后会显示cookie、user-agent等信息。不一样的是这次的Cookie做了base64。

Cookie注入

在这里插入图片描述
tongguo
通过报错能得知sql语句部分格式admin'),将admin’)#通过base64加密后提交至Cookie的value值

在这里插入图片描述
在这里插入图片描述
判断完列数后就可以开始注入了

Cookie注入-常规注入

在这里插入图片描述
普通的注入结果并没有返回到浏览器,尝试报错注入。

Cookie注入-报错注入

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

在这里插入图片描述
返回结果不完整就用mid慢慢返回然后拼起来。

sqlilabs less-22

less-22和less-21只有一个符号区别,22的是英文双引号。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值