网站首页 美食营养 游戏数码 手工爱好 生活家居 健康养生 运动户外 职场理财 情感交际 母婴教育 时尚美容

sqli-labs第五关分析

时间:2024-10-13 13:42:24

1、首先我们使用phpstudy和sqli-labs搭建注入平台,可见工具搭建方法,打开第五关系统正常运行如下。

sqli-labs第五关分析

2、常规性测试,输入不同的id参数,返回不同的显示结果,如id=1、id=1'根据网页返回的结果,我们可以猜测后台sq造婷用痃l语句为 select * from table where id ='input'。

sqli-labs第五关分析sqli-labs第五关分析

3、由于网页正常只显示you are in.....,或者不显示,使用盲注逻辑语句进行注入。

sqli-labs第五关分析

4、构造语句http://10.10.10.1/sqli-labs-master/Less-5/?id=1' and left(dat锾攒揉敫abase(),1)='s' --+ 对当前数据库第一个字母进行不断猜解尝试,猜解出第一位为s。

sqli-labs第五关分析sqli-labs第五关分析

5、猜解过程比较繁琐,可以借助burp suite工具手工测试,也可借助sqlmap直接进行破解。

sqli-labs第五关分析sqli-labs第五关分析

6、使用sqlmap不同命令可以快速的获取到数据库中的信息。

© 2025 小知经验
信息来自网络 所有数据仅供参考
有疑问请联系站长 site.kefu@gmail.com