SQLi-LABS 學(xué)習(xí)SQL注入(less 54-less65 )

Less-54

你需要在數(shù)據(jù)庫(kù)中找到密鑰

圖片.png
百度翻譯,就是說(shuō)你最多只能嘗試10次,10次之后就會(huì)自動(dòng)重置隨機(jī)表名风题,列名凝垛,數(shù)據(jù)表前痘。
圖片.png

單引號(hào)閉合發(fā)現(xiàn)不會(huì)報(bào)錯(cuò)
圖片.png
應(yīng)該是單引號(hào)閉合
圖片.png
而且不是oder by注入
圖片.png
3個(gè)查詢字段
圖片.png
爆表名2xjj4aw1b1
圖片.png
爆字段名id,sessid,secret_XQ1M,tryy
圖片.png
爆數(shù)據(jù)1>2955104571741a361ca41d687dd3649c>Zi2thuqZHQCUsyS7coRR5cWu>8>
圖片.png
圖片.png

less-55

同樣不會(huì)報(bào)錯(cuò)锚扎,只能猜或者盲注攀甚。發(fā)現(xiàn)數(shù)字,',",'),")閉合都不對(duì),空格和注釋也沒(méi)有被過(guò)濾箩朴。
圖片.png

看了答案第一次見(jiàn)到(變量)這種閉合方式,不是oder by注入
圖片.png

那其余步驟就跟上一題一樣了秋度。
圖片.png
爆表
圖片.png

爆字段
圖片.png
爆數(shù)據(jù)
圖片.png

Less-56

不會(huì)報(bào)錯(cuò)炸庞,不是雙引號(hào)閉合
圖片.png

是('變量')閉合
圖片.png
圖片.png
,其余操作同上
圖片.png

Less-57

雙引號(hào)閉合
圖片.png

Less-58

單引號(hào)報(bào)錯(cuò),發(fā)現(xiàn)是單引號(hào)閉合

圖片.png
可union不起作用,而且沒(méi)有過(guò)濾select union
圖片.png
看下源代碼
圖片.png
根據(jù)id值輸出的是固定的數(shù)組荚斯,沒(méi)有調(diào)用數(shù)據(jù)庫(kù)中的數(shù)據(jù)埠居。不過(guò)有報(bào)錯(cuò)信息,可以用報(bào)錯(cuò)函數(shù)事期。爆表名
圖片.png
爆字段名
圖片.png
爆數(shù)據(jù)
圖片.png
圖片.png

Less-59

報(bào)錯(cuò)顯示數(shù)字型
圖片.png

同樣union沒(méi)有作用滥壕,用報(bào)錯(cuò)函數(shù),步驟同上
圖片.png

Less-60

雙引號(hào)報(bào)錯(cuò)顯示("變量")閉合方式
圖片.png

union不起作用兽泣,用報(bào)錯(cuò)函數(shù)
圖片.png
圖片.png

Less-61

單引號(hào)報(bào)錯(cuò)绎橘,(('閉合'))
圖片.png

同上
圖片.png

Less-62

不會(huì)報(bào)錯(cuò),可以嘗試130次唠倦,肯定就是盲注了称鳞。

圖片.png
不是雙引號(hào)閉合
圖片.png
不是括號(hào)雙引號(hào)閉合
圖片.png
是括號(hào)單引號(hào)閉合
圖片.png
圖片.png
然后寫腳本盲注把http://127.0.0.1/sqli-labs-master/Less-62/index.php?id=1') and if(ascii(substr(database(),1,1))=99,1,sleep(5)) -- k

Less-63

和Less-62一樣涮较,閉合方式變?yōu)閱我?hào)閉合
圖片.png
圖片.png

Less-64

又一個(gè)沒(méi)見(jiàn)過(guò)的閉合方式(())

圖片.png
圖片.png

http://127.0.0.1/sqli-labs-master/Less-64/index.php?id=1)) and if(ascii(substr(database(),1,1))=99,1,sleep(5))--+  

Less-65

("變量")閉合
圖片.png
圖片.png
http://localhost/sqli-labs-master/Less-65/?id=1") and if(ascii(substr(database(),1,1))=99,1,sleep(5))--+ 

總結(jié)

1.注入步驟,先看是否會(huì)報(bào)錯(cuò)胡岔,如果有報(bào)錯(cuò)直接就能看到是什么閉合方式法希,然后可以用union注入,updatexml靶瘸、extractvalue函數(shù)顯錯(cuò)注入或者select count(*),concat() from information_schmea.tables where table_schema=' ' group by x。如果不會(huì)報(bào)錯(cuò)毛肋,看正確和錯(cuò)誤頁(yè)面顯示信息是否一樣怨咪,如果不一樣可以用布爾盲注,時(shí)間盲注润匙,如果一樣的話只能用時(shí)間盲注诗眨。

2.我認(rèn)為最重要的步驟是在不會(huì)顯錯(cuò)的情況下去判斷閉合方式,有時(shí)候會(huì)因?yàn)橐?hào)或者括號(hào)沒(méi)有閉合以及MySQL的隱式轉(zhuǎn)換導(dǎo)致正確顯示信息孕讳,這時(shí)候要用and 1=0 1=1或者 and if(1=1,sleep(5),null)去判斷是否是真正的閉合方式匠楚。當(dāng)然如果仍然判斷不出來(lái)的話,繼續(xù)注入厂财,如果發(fā)現(xiàn)錯(cuò)誤可能就是閉合方式判斷錯(cuò)誤

3.需要嘗試的閉合方式(),(()),' '," ",(' '),(" "),((' ')),((" ")),數(shù)字型

4.當(dāng)引號(hào)被轉(zhuǎn)以嘗試寬字節(jié)注入芋簿,
注釋被過(guò)濾就閉合后面多出來(lái)的閉合符號(hào),
空格被過(guò)濾嘗試%a0,/**/璃饱,加括號(hào)等方式与斤,
and,or被過(guò)濾荚恶,用aandnd和oorr代替撩穿,或者用邏輯運(yùn)算符||和&&(%26%26),

5.union,select被過(guò)濾,可以用大小寫繞過(guò)谒撼,還有一種是union和select在一起的時(shí)候會(huì)被過(guò)濾

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末食寡,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子廓潜,更是在濱河造成了極大的恐慌抵皱,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,482評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件茉帅,死亡現(xiàn)場(chǎng)離奇詭異叨叙,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)堪澎,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,377評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門擂错,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人樱蛤,你說(shuō)我怎么就攤上這事钮呀〗0埃” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 152,762評(píng)論 0 342
  • 文/不壞的土叔 我叫張陵爽醋,是天一觀的道長(zhǎng)蚁署。 經(jīng)常有香客問(wèn)我,道長(zhǎng)蚂四,這世上最難降的妖魔是什么光戈? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 55,273評(píng)論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮遂赠,結(jié)果婚禮上久妆,老公的妹妹穿的比我還像新娘。我一直安慰自己跷睦,他們只是感情好筷弦,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,289評(píng)論 5 373
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著抑诸,像睡著了一般烂琴。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上蜕乡,一...
    開(kāi)封第一講書(shū)人閱讀 49,046評(píng)論 1 285
  • 那天奸绷,我揣著相機(jī)與錄音,去河邊找鬼异希。 笑死健盒,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的称簿。 我是一名探鬼主播扣癣,決...
    沈念sama閱讀 38,351評(píng)論 3 400
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼憨降!你這毒婦竟也來(lái)了父虑?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 36,988評(píng)論 0 259
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤授药,失蹤者是張志新(化名)和其女友劉穎士嚎,沒(méi)想到半個(gè)月后陶耍,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體路狮,經(jīng)...
    沈念sama閱讀 43,476評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,948評(píng)論 2 324
  • 正文 我和宋清朗相戀三年趋艘,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了娇澎。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片笨蚁。...
    茶點(diǎn)故事閱讀 38,064評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出括细,到底是詐尸還是另有隱情伪很,我是刑警寧澤,帶...
    沈念sama閱讀 33,712評(píng)論 4 323
  • 正文 年R本政府宣布奋单,位于F島的核電站锉试,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏览濒。R本人自食惡果不足惜呆盖,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,261評(píng)論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望匾七。 院中可真熱鬧絮短,春花似錦、人聲如沸昨忆。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,264評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)邑贴。三九已至,卻和暖如春叔磷,著一層夾襖步出監(jiān)牢的瞬間拢驾,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,486評(píng)論 1 262
  • 我被黑心中介騙來(lái)泰國(guó)打工改基, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留繁疤,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 45,511評(píng)論 2 354
  • 正文 我出身青樓秕狰,卻偏偏與公主長(zhǎng)得像稠腊,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子鸣哀,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,802評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容