sqli-labs靶场(7)排序注入
Contents
sqli-labs靶场精简记录46-53
less-46 GET - Error based - Numeric - ORDER BY CLAUS
基于错误 GET 数字型排序注入
|
|
使用新的参数sort,通过输入1,2,3表中出现不同数据
报错注入
|
|
延时注入
|
|
写文件
|
|
Less-47 GET - Error based - String - ORDER BY CLAUS
基于错误 GET 字符型单引号排序注入
bypass
|
|
tips
|
|
Less-48 GET - Error based - Blind- Numeric- ORDER BY CLAUS
基于盲注 GET 数字型排序注入
同46,关闭了报错,无法使用报错注入,进行盲注
Less49 GET - Error based - String- Blind - ORDER BY CLAUS
基于盲注 GET 字符型单引号排序注入
同47,关闭了报错,无法使用报错注入
时间盲注
|
|
Less - 50 GET - Error based - ORDER BY CLAUSE -numeric- Stacked injection
基于错误 GET 数字型排序堆叠注入
同46,可以使用updatexml进行报错注入。因为使用了mysqli_multi_query函数,还可以使用堆叠注入,也可以延时注入。
排序注入
|
|
堆叠注入
|
|
Less-51 GET - Error based - ORDER BY CLAUSE-Stri ng
基于错误 GET 字符型单引号排序堆叠注入
同50,单引号闭合,注释
payload
|
|
Less-52 GET - Blind based - ORDER BY CLAUSE -numeric- Stacked injection
基于布尔的GET 数字型盲注堆叠注入
同50,但数字型,可布尔盲注,延时注入,堆叠注入
堆叠注入
|
|
Less-53 GET - Blind based - ORDER BY CLAUS string- Stacked injection
基于布尔的GET单引号字符型盲注堆叠注入
同51,字符型,单引号闭合,无报错显示,可堆叠注入和延时注入。