sqli-labs(9-10关)

Posted mxm$

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了sqli-labs(9-10关)相关的知识,希望对你有一定的参考价值。

第九关(Less-9):

  1.根据提示输入127.0.0.1/sqli-labs-master/Less-9/?id=1,回显正常

  2.对sql注入漏洞进行判断,输入127.0.0.1/sqli-labs-master/Less-9/?id=1\'回显正常

  3.使用sleep函数进行sql注入漏洞判断,输入127.0.0.1/sqli-labs-master/Less-9/?id=1\' and sleep(5) --+,经过5s回显正常,说明存在注入漏洞

  4.通过Less-8中的时间盲注进行数据库长度的猜解,输入127.0.0.1/sqli-labs-master/Less-9/?id=1\' and if(length(database))=8,1,sleep(5)) --+,如果数据库长度为8,则返回较快。通过实验可知,返回较快,故当前数据库的长度为8

  5.其余与Less-8中的猜解一样。

第十关(Less-10):

  127.0.0.1/sqli-labs-master/Less-10/?id=1" and sleep(11)--+,Less-10只是将Less-9中的单引号变成双引号,其余的均相同。

 

 

  

 

  

以上是关于sqli-labs(9-10关)的主要内容,如果未能解决你的问题,请参考以下文章

sqli-labs靶场1-6关

SQL注入--sqli-labs(1-4关)

sqli-labs闯关之31-40关

sqli-labs(5-6关)

sqli-labs靶场11-16关

重闯Sqli-labs关卡第三天(6-10关)