Less-39
單引號閉合根據(jù)報錯發(fā)現(xiàn)是數(shù)字型注入
圖片.png

圖片.png

圖片.png
Less-40
與Less38和Less39一樣,就是閉合方式變?yōu)?'變量'),而且不會報錯,需要用盲注猜測閉合方式

圖片.png
不是單引號和雙引號閉合

圖片.png

圖片.png

圖片.png

圖片.png
Less-41
同樣是堆疊注入,不會報錯,變?yōu)閿?shù)字型注入。
Less-42
單引號閉合繞過

圖片.png

圖片.png
由于源碼中仍然有

圖片.png

圖片.png

圖片.png
當(dāng)然更改密碼頁面也有一個之前用過的漏洞就不再寫了

圖片.png
Less-43
單引號報錯
圖片.png
以為是數(shù)字型注入,發(fā)現(xiàn)進不去。最后發(fā)現(xiàn)是括號加單引號閉合

圖片.png
這樣他會報錯' '

圖片.png

圖片.png
Less-44
這里和42其實相差不多,只不多這里沒有了報錯,但是注入語句還是一樣的
直接就進去了

Less-45
依然是堆疊注入,這也跟前面的一樣,就是不會報錯了,各種嘗試就好了
圖片.png
Less - 46 ORDER BY-Error-Numeric(第46節(jié):GET - 基于錯誤 - 數(shù)字型 - ORDER BY 從句)
發(fā)現(xiàn)標(biāo)題變了


圖片.png
sort=1

圖片.png
sort=1',數(shù)字型注入

圖片.png
select * from tablename order by id desc:根據(jù)id字段按照降序排列,從大到小
select * from tablename order by id asc:根據(jù)id字段按照升序排列,從小到大
asc 按升序排列
desc 按降序排列
可以用sort=1 desc和sort=1 asc來判斷是否存在oder by 注入

圖片.png
這道題有報錯信息,可以用updatexml報錯函數(shù),盲注也可以

圖片.png

圖片.png
盲注,兩個and,前兩個條件只要有一個條件是false就不會運行if語句。
http://localhost/sqli-lab/Less-46/index.php?sort=1 and if(1=1, sleep(1), null)
http://localhost/sqli-lab/Less-46/index.php?sort=1 and (length(database())) = 8 and if(1=1, sleep(1), null)
http://localhost/sqli-lab/Less-46/index.php?sort=1 and (ascii(substr((select database()) ,1,1))) = 115 and if(1=1, sleep(1), null)
Less - 47 ORDER BY Clause-Error-Single quote(第47節(jié):ORDER BY 從句 - 基于錯誤-單引號 )
單引號報錯,知道是單引號閉合
圖片.png

圖片.png
Less - 48 ORDER BY Clause Blind based(第48節(jié):ORDER BY 從句 基于盲注 )
order by注入,沒有報錯信息

圖片.png

圖片.png
然后用報錯函數(shù)或者盲注
Less - 49 ORDER BY Clause Blind based(第49節(jié):ORDER BY 從句 基于盲注 )
依然不會報錯,盲注發(fā)現(xiàn)是單引號閉合

圖片.png
Less - 50 ORDER BY Clause Blind based(第50節(jié):ORDER BY 從句 基于盲注)
desc,asc判斷是order by注入,單引號報錯,是數(shù)字型

圖片.png
Less - 51 ORDER BY Clause Blind based(第51節(jié):ORDER BY 從句 基于盲注 )
desc,asc判斷是order by注入,單引號報錯,是單引號閉合desc,asc判斷是order by注入

圖片.png
報錯函數(shù)或盲注

圖片.png

圖片.png
這個函數(shù),可以進行堆疊注入

圖片.png
比如刪除text2表

圖片.png
Less - 52 ORDER BY Clause Blind based(第52節(jié):ORDER BY 從句 基于盲注 )
單雙引號不會報錯,盲注判斷為數(shù)字型
圖片.png

圖片.png
Less-53Less - 53 ORDER BY Clause Blind based(第53節(jié):ORDER BY 從句 基于盲注 )
不顯示報錯信息,盲注發(fā)現(xiàn)為單引號閉合
圖片.png
同樣可以進行堆疊注入,其他同前幾道題。