SQLI-LABS(Less-8)

Less-8(GET-Blind-Boolean Based-Single Quotes)

打开 Less-8页面,可以看到页面中间有一句 Please input the ID as parameter with numeric value,那么先使用 ID这个参数通过 GET方式传入一个数值。

SQLI-LABS(Less-8)

确定注入点

注入语句: ?id=1。可以看出没有回显查询结果。

SQLI-LABS(Less-8)

接着试一下 ?id=1',发现出错了,但是并不回显错误。

SQLI-LABS(Less-8)

根据本关的名字知道SQL语句使用 单引号闭合。尝试使用单引号闭合注释看是否成功,注入语句: ?id=1' --+

SQLI-LABS(Less-8)

接着使用注入语句 ?id=1' and 1=1 --+?id=1' and 1=2 --+确定是否存在注入点:

SQLI-LABS(Less-8)

发现前一条注入语句正常,后一条注入语句报错,由此表明此处确实存在注入点。对于前端页面只能显示成功与失败的情况,可以考虑使用布尔型盲注。

确定数据库名

注入语句: ?id=1' and length((select database()))>5 --+length()函数会返回括号内的字符串长度,例如 length('abc')返回3,表示字符串长度为3,这样上述语句就变成了查询当前数据表是否存在id为1并且当前数据库名长度是否大于5,而我们知道当前数据库存在id为1的用户,那么整个注入语句就可以直接用来判断当前数据库名的长度是否大于5。

SQLI-LABS(Less-8)

从上图中可以看出数据库名的长度是大于5的,接着判断是否当前数据库名是否小于10,使用: ?id=1' and length((select database()))<10 --+< code>,&#x901A;&#x8FC7;&#x8FD9;&#x79CD;&#x65B9;&#x5F0F;&#x6700;&#x7EC8;&#x53EF;&#x4EE5;&#x5F97;&#x51FA;&#xFF0C;&#x5F53;&#x524D;&#x6570;&#x636E;&#x5E93;&#x540D;&#x957F;&#x5EA6;&#x4E3A;8&#x3002;<br><img src="https://img2022.cnblogs.com/blog/1417438/202209/1417438-20220907201854271-1628312370.png"><!--10-->

下一步判断数据库名是什么,使用注入语句: ?id=1' and substring((select database()),1,1)<'z' --+< code>&#x5224;&#x65AD;&#x5F53;&#x524D;&#x6570;&#x636E;&#x5E93;&#x540D;&#x7684;&#x7B2C;&#x4E00;&#x4E2A;&#x5B57;&#x7B26;&#x662F;&#x5426;&#x5C0F;&#x4E8E;<code>z</code>&#xFF0C;&#x63A5;&#x7740;&#x901A;&#x8FC7;&#x4E8C;&#x5206;&#x6CD5;&#x4E0D;&#x65AD;&#x731C;&#x89E3;&#xFF0C;&#x5F97;&#x51FA;&#x5F53;&#x524D;&#x6570;&#x636E;&#x5E93;&#x540D;&#x7B2C;&#x4E00;&#x4E2A;&#x5B57;&#x7B26;&#x4E3A;<code>s</code>&#xFF0C;&#x901A;&#x8FC7;&#x6B64;&#x65B9;&#x6CD5;&#x6700;&#x7EC8;&#x53EF;&#x4EE5;&#x731C;&#x89E3;&#x51FA;&#x5F53;&#x524D;&#x6570;&#x636E;&#x5E93;&#x540D;&#x3002;&#x63A5;&#x4E0B;&#x6765;&#x7684;&#x8868;&#x540D;&#x3001;&#x5217;&#x540D;&#x3001;&#x7528;&#x6237;&#x540D;&#x3001;&#x5BC6;&#x7801;&#x90FD;&#x53EF;&#x4EE5;&#x4F7F;&#x7528;&#x6B64;&#x65B9;&#x6CD5;&#x731C;&#x89E3;&#x5F97;&#x51FA;&#x3002;&#x5176;&#x4E2D;&#x4F7F;&#x7528;&#x5230;&#x7684;&#x6CE8;&#x5165;&#x8BED;&#x53E5;&#x53EF;&#x4EE5;&#x53C2;&#x8003;<a href="https://www.cnblogs.com/Timesi/p/16655744.html" rel="noopener">Less-1</a>&#x3002;<!--'z'-->

Original: https://www.cnblogs.com/Timesi/p/16667036.html
Author: 顾北清
Title: SQLI-LABS(Less-8)

原创文章受到原创版权保护。转载请注明出处:https://www.johngo689.com/578207/

转载文章受原作者版权保护。转载请注明原作者出处!

(0)

大家都在看

亲爱的 Coder【最近整理,可免费获取】👉 最新必读书单  | 👏 面试题下载  | 🌎 免费的AI知识星球