文章分类 -  sqli-labs

摘要:1、判断是数字型注入还是字符型注入 可以看到 id=1 和id=2-1是同一个画面,所以这是数字型注入 2、数字型不需要判断闭合方式,直接开整 3、判断回显位 不知道为什么ordey by 输入进去没反应 直接用 union select 1,2,3来试试吧 这里输入逗号,可以看到逗号被过滤了 所以 阅读全文
posted @ 2023-09-19 19:53 Xuraniiiz 阅读(119) 评论(0) 推荐(0)
摘要:首先查询下回显位,但是发现hint中提示了 1和单引号之间多了一个反斜杠\ 所以可能为宽字节注入 输入?id=1%df' order by 4 --+ 发现正常了, 接下来就是正常操作了 爆库:id=-1%df' union select 1,2,database()--+ 爆表:?id=-1%df 阅读全文
posted @ 2023-09-19 16:56 Xuraniiiz 阅读(86) 评论(0) 推荐(0)
摘要:可以看到空格被过滤 爆库:?id=2'||extractvalue(1,concat('~',database()))||'1'='1 爆表:?id=2'||extractvalue(1,concat('~',(select(group_concat(table_name))from(infoorr 阅读全文
posted @ 2023-09-19 15:31 Xuraniiiz 阅读(81) 评论(0) 推荐(0)
摘要:输入?id=1' and 1=1# 或者 ?id=1' and 1=1 --+ 发现报错是 '' LIMIT 0,1' 也就是多了一个单引号,那么就说明我们这个注释符号好像失效了, 因为本来注释符号就是要来把后面的东西给注释掉,相当于把后面的单引号给闭合了 那么现在我们只需要把注释符号换成单引号就可 阅读全文
posted @ 2023-09-19 10:40 Xuraniiiz 阅读(81) 评论(0) 推荐(0)
摘要:1、找出闭合符号 可以看出是单引号 2、判断有多少字段 4不对,而3又出现正常页面,那字段就是3了 因为出现了报错信息,可以利用floor报错注入 3、爆库 可以看出来库名为security 4、爆表 ?id=1' union select 1,count(*),concat_ws('~',(sel 阅读全文
posted @ 2023-09-15 19:13 Xuraniiiz 阅读(14) 评论(0) 推荐(0)
摘要:输入?id=1 发现出现了 you are in.... 一、判断注入类型 输入?id=1' 发现刚才那句 you are in...(正常页面) 不见了,说明注入方式是包含单引号的 输入?id=1' and 1=1 --+ 和?id=1' and 1=2 --+ 当 and 1=1,有英文 and 阅读全文
posted @ 2023-09-15 17:26 Xuraniiiz 阅读(33) 评论(0) 推荐(0)
摘要:目的:拿到所有的用户和密码 1、分别?id=1 ?id=2 ?id=2-1 通过id=2-1 的界面和id=1的界面不一致 判断为字符型注入 所以接下来要判断闭合方式 2、判断闭合方式: 输入 ?id=2' 出现报错 看这一部分 引号从头部和从尾部开始往中间配对,会发现剩下 2’ , 所以判断闭合方 阅读全文
posted @ 2023-09-13 13:31 Xuraniiiz 阅读(58) 评论(0) 推荐(0)