SQLi-LABS Less-18到Less-22 头部注入

2023-10-27

Less-18题目

先抓包
在这里插入图片描述
由它题目可以知道,这是头部注入。其实我也并不知道头部注入这个姿势,刚好做这道题让我了解一下…在百度过后,头部注入的话已经不能在用户名以及密码那输入SQL语句了,只能通过抓包改包看回显了…这里使用你在Less-17改过的密码登录到admin页面。
在这里插入图片描述
由登录页面的回显可以知道我们需要改的是这个地方
在这里插入图片描述
需要使用“ ’ ”去闭合
在这里插入图片描述
爆数据库
在这里插入图片描述
无论使用updatexml还是extractvalue,需要注意的是,这里后面需要闭合,不能用注释符,不然会破坏insert语句的插入。
查表
在这里插入图片描述
查列
在这里插入图片描述

Less-19题目

Less-19也是头部注入,只不过在头部的不同地方而已,这里同样使用“ ’ ”进行闭合
在这里插入图片描述
查表(下面步骤就都和Less-18差不多了,就不详细说明了)
在这里插入图片描述

Less-20题目

这题应该是利用cookie进行SQL注入,但是在这个页面似乎改不了cookie
在这里插入图片描述
然后就直接使用浏览器登录admin账户,接着出现了这个页面,而bp没有
在这里插入图片描述
然后再抓一次包
在这里插入图片描述
然后就可以修改cookie进行,可知还是由“ ’ ”来进行闭合。
在这里插入图片描述
在这里插入图片描述
查表(下面的仍然使用和上面一样的报错注入即可)
在这里插入图片描述

Less-21题目

一开始的时候以为还像以前一样改改闭合条件,然后试着提交,发现还是我太天真了
在这里插入图片描述
发现他提示了hacker就说明这样的方式是错的…所以返回最开始的页面来思考
在这里插入图片描述
cookie肯定是uname,那么为什么 YWRtaW4 后面还有一个等号,会不会是base64?
果不其然…
在这里插入图片描述
再试试查数据库名吧
在这里插入图片描述
接下来也是和上面一样,只不过要把SQL的注入语句使用base64编码才可以

Less-22题目

看到Less-22的时候我都看傻了,还以为我哪里搞错了。
在这里插入图片描述
然后我尝试了一下base64下的admin’
在这里插入图片描述
再试了下base64下的admin"
在这里插入图片描述
说到底和Less-21还是不一样的,只不过还是闭合问题…
在这里插入图片描述

总结

由于一些关卡只不过是闭合不一样,姿势还是一样,所以统一了类型相似的作一篇

头部注入

可以参考这篇博客,这个博客写头部注入写得比较具体

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

SQLi-LABS Less-18到Less-22 头部注入 的相关文章

  • Jmeter 性能压测-常遇问题与解决技巧

    2024软件测试面试刷题 这个小程序 永久刷题 靠它快速找到工作了 刷题APP的天花板 CSDN博客 文章浏览阅读2 2k次 点赞85次 收藏11次 你知不知道有这么一个软件测试面试的刷题小程序 里面包含了面试常问的软件测试基础题 web自
  • 通过一个寒假能学会黑客技术吗?看完你就知道了

    一个寒假能成为黑客吗 资深白帽子来告诉你 如果你想的是学完去美国五角大楼内网随意溜达几圈 想顺走一点机密文件的话 劝你还是趁早放弃 但是成为一名初级黑客还是绰绰有余的 你只需要掌握好渗透测试 Web安全 数据库 搞懂web安全防护 SQL注
  • 一个网工(网络工程师)七年的职业血泪史....

    前言 一个工作了七年的老网工 上家公司待了五年 现在这家公司也快三年了 分享一些我自己学习网络安全路上的一些经历 也算是帮大家少走些弯路 一 如何学习网络安全 1 不要试图以编程为基础去学习网络安全 不要以编程为基础再开始学习网络安全 一般
  • 【网络安全】web漏洞-xml外部实体注入(XXE)

    web漏洞 xml外部实体注入 XXE 目录 web漏洞 xml外部实体注入 XXE 概念 危害 检测方法 利用方法 漏洞利用 xxe lab 有回显情况 无回显情况 pikachu靶场
  • 盘点那些年我们一起玩过的网络安全工具

    大家好 我是IT共享者 这篇文章给大家盘点那些年 我们一起玩过的网络安全工具 一 反恶意代码软件 1 Malwarebytes 这是一个检测和删除恶意的软件 包括蠕虫 后门 流氓 拨号器 间谍软件等等 快如闪电的扫描速度 具有隔离功能 并让
  • 深入浅出《Delta-Sigma Data Converters》(可下载)

    在数字信号处理领域 数据转换器是实现模拟与数字世界之间无缝转换的关键组件 而在这个子领域中 Delta Sigma Data Converter s 一书以其全面和深入的内容 为工程师 学者甚至爱好者们提供了一个极其宝贵的资源 今天将为大家
  • 适用于任何公司的网络安全架构

    1 第一等级 基础级 优势 可防范基本有针对性的攻击 使攻击者难以在网络上推进 将生产环境与企业环境进行基本隔离 劣势 默认的企业网络应被视为潜在受损 普通员工的工作站以及管理员的工作站可能受到潜在威胁 因为它们在生产网络中具有基本和管理员
  • 软件开发和网络安全哪个更好找工作?

    为什么今年应届毕业生找工作这么难 有时间去看看张雪峰今年为什么这么火就明白了 这么多年人才供给和需求错配的问题 在经济下行的今年 集中爆发 供给端 大学生越来越多 需求端 低端工作大家不愿去 高端岗位又太少 很多基础行业 比如机械 土木 所
  • The Planets:Venus

    靶场下载 The Planets Venus VulnHub 信息收集 arp scan l Interface eth0 type EN10MB MAC 00 0c 29 43 7c b1 IPv4 192 168 1 60 Starti
  • 掌握内网渗透之道,成为实战高手,看《内网渗透实战攻略》就够了

    文末送书 文末送书 今天推荐一本网络安全领域优质书籍 内网渗透实战攻略 文章目录 前言 如何阅读本书 目录 文末送书 前言 当今 网络系统面临着越来越严峻的安全挑战 在众多的安全挑战中 一种有组织 有特定目标 长时间持续的新型网络攻击日益猖
  • 【CTF必看】从零开始的CTF学习路线(超详细),让你从小白进阶成大神!

    最近很多朋友在后台私信我 问应该怎么入门CTF 个人认为入门CTF之前大家应该先了解到底 什么是CTF 而你 学CTF的目的又到底是什么 其次便是最好具备相应的编程能力 若是完全不具备这些能力极有可能直接被劝退 毕竟比赛的时候动不动写个脚本
  • 【计算机毕业设计】精品课程在线学习系统

    如今社会上各行各业 都喜欢用自己行业的专属软件工作 互联网发展到这个时候 人们已经发现离不开了互联网 新技术的产生 往往能解决一些老技术的弊端问题 因为传统精品课程学习信息管理难度大 容错率低 管理人员处理数据费工费时 所以专门为解决这个难
  • 2024年网络安全十10大发展趋势发布

    2023年网络安全十10大发展趋势发布 近日 中国计算机学会 CCF 计算机安全专委会中 来自国家网络安全主管部门 高校 科研院所 大型央企 民营企业的委员投票评选出2023年网络安全十大发展趋势 福利 趋势一 数据安全治理成为数字经济的基
  • 白帽子如何快速挖到人生的第一个漏洞 | 购物站点挖掘商城漏洞

    本文针对人群 很多朋友们接触安全都是通过书籍 网上流传的PDF 亦或是通过论坛里的文章 但可能经过了这样一段时间的学习 了解了一些常见漏洞的原理之后 对于漏洞挖掘还不是很清楚 甚至不明白如何下手 可能你通过 sql labs 初步掌握了sq
  • Android开发中常见安全问题和解决方案

    前言 开发APP时经常有问到 APP的安全怎么保障 应用程序被PJ了怎么办 手机被人捡去了怎么办 特别在号称 安全第一 风控牛逼 的银行系统内 移动产品安全性仍被持有怀疑态度 那我们来总结下APP安全的方向和具体知识 1 应用程序安全 2
  • 200道网络安全常见面试题合集(附答案解析+配套资料)

    有不少小伙伴面临跳槽或者找工作 本文总结了常见的安全岗位面试题 方便各位复习 祝各位事业顺利 财运亨通 在网络安全的道路上越走越远 所有的资料都整理成了PDF 面试题和答案将会持续更新 因为无论如何也不可能覆盖所有的面试题 php爆绝对路径
  • msyql 异常,别干着急,70%的问题都在这里!

    2024软件测试面试刷题 这个小程序 永久刷题 靠它快速找到工作了 刷题APP的天花板 CSDN博客 文章浏览阅读2 3k次 点赞85次 收藏11次 你知不知道有这么一个软件测试面试的刷题小程序 里面包含了面试常问的软件测试基础题 web自
  • 独家 | 鸿蒙(HarmonyOS)开发详细学习笔记免费分享

    前言 华为宣布 将在1月18日 在北京 上海 杭州 南京 成都 厦门 武汉 长沙 8 大城市同时召开大会 届时将揭秘鸿蒙生态和 HarmonyOS NEXT 进阶新篇章 简单的来说就是 纯血鸿蒙系统 即将彻底揭晓 鸿蒙系统自推出来以来 就一
  • 为什么这么多人自学黑客,但没过多久就放弃了(掌握正确的网络安全学习路线很重要)

    网络安全是一个 不断发展和演变 的领域 以下是一个 网络安全学习路线规划 旨在帮助初学者快速入门和提高自己的技能 基础知识 网络安全的 基础知识 包括 网络结构 操作系统 编程语言 等方面的知识 学习这些基础知识对理解网络安全的原理和技术至
  • 网络安全行业热门认证证书合集

    网络安全认证证书 就和学历一样是敲门砖 拿到了可以用不到 但不能没有 技术大牛可以没有证书 但普通人不能没有 1 初级入门 就像学历在职场上展示一个人的基本素养一样 网络安全认证证书可以展示一个人在网络安全领域具备的基本知识和技能 它为初学

随机推荐

  • 【性能测试】性能测试之性能测试指标详解(详细)

    目录 导读 前言 一 Python编程入门到精通 二 接口自动化项目实战 三 Web自动化项目实战 四 App自动化项目实战 五 一线大厂简历 六 测试开发DevOps体系 七 常用自动化测试工具 八 JMeter性能测试 九 总结 尾部小
  • 华为数通方向HCIP-DataCom H12-831题库(单选题:21-40)

    第21题 R3与R1的IS IS邻居没有建立 根据本图的信息 可能的原因是 A R3与R1的IIH认证失败 B R3与R1的System ID重复 C R3与R1的IS Level不匹配 D R3与R1的互连接口circuit type不匹
  • 1282、用户分组

    题目描述 有 n 位用户参加活动 他们的 ID 从 0 到 n 1 每位用户都 恰好 属于某一用户组 给你一个长度为 n 的数组 groupSizes 其中包含每位用户所处的用户组的大小 请你返回用户分组情况 存在的用户组以及每个组中用户的
  • 不同文件类型转base64后的前缀

    写在前面 最近在做office文件上传 需求是这样的 若前端用户上传的是PDF文件 则后端将PDF的第一页转成图片返给前端 若用户上传的是word Excel文件 前端将文件的base64传给后端 后端将文件转成PDF 并将第一页转成图片返
  • 数字医疗“疫”外增长,梅斯健康上市抢跑?

    马云曾说 中国下一个首富 一定在大健康领域 如他所判断的 当下医疗健康领域存在的投资机会逐渐清晰 2021中国大健康趋势发展报告 也称 未来十年 最好的医疗健康产业机会在中国 与这个论点相对应 国内医疗行业发展迅速 港交所官网显示 2021
  • NDK开发(一)————如何在Android Studio下进行NDK开发

    在AS中进行NDK开发之前 我们先来简单的介绍几个大家都容易搞懵的概念 1 到底什么是JNI 什么是NDK 2 何为 交叉编译 先看什么是JNI JNI的全称就是Java Native Interface 即java本地开发接口 可能大家和
  • CTex写数学论文的最简教程

    高手不要看下去了 全是傻瓜式的初步指导 想学的人最好先从本文入手 因为大部分教程都在给你讲latex的原理 什么原理 我就是想写篇论文而已嘛 以后遇见问题具体再学 一口学会再去做是白扯 记得使用百度谷歌和ctex论坛解决问题 1 安装cte
  • Redis哨兵模式(Sentinel)

    哨兵模式 概述 主从切换技术的操作是 当主机宕机后 需要手动把一台从机切换为主机 这就需要人工干预 费事费力 还会造成一段时间内服务不可用 这不是一种推荐的方式 更多时候 我们优先考虑哨兵模式 Redis 从 2 8 开始正式提供了 Sen
  • c++ interview

    数据结构篇 判断单链表是否有环 单链表排序 两个链表合并后仍然有序 网络编程 五层网络架构 tcp和udp的区别 流量控制和拥塞控制 upd通信流程 udp如何实现可靠传输 进程线程篇 多线程如何同步 进程和线程的区别 进程间的通讯方式 并
  • SVM和Softmax分类器比较

    参考 作者 啊噗不是阿婆主 来源 CSDN 原文 https blog csdn net weixin 38278334 article details 83002748 1 SVM和Softmax分类器是最常用的两个分类器 Softmax
  • Centos7.5设置登录欢迎信息-网络系统管理赛项

    由于2022年网络系统管理赛项的修改加之网上的关于这方面的资料以及博客较少 于是我打算写一篇关于Centos7 5设置登录欢迎信息的博客 准备工作 安装Centos7 5并且安装ssh服务的虚拟机一台 1 编写动态脚本 因为单纯修改 etc
  • wget 使用技巧

    wget 是一个命令行的下载工具 对于我们这些 Linux 用户来说 几乎每天都在使用它 下面为大家介绍几个有用的 wget 小技巧 可以让你更加高效而灵活的使用 wget wget r np nd http example com pac
  • 程序编码风格要求

    程序编码风格包括如下要求 使用好程序内部的文档 为了提高程序的可维护性 源代码也需要实现文档化 标识符要见名知意 要有适当的程序注释 注释分为序言性注释和功能性注释 序言性注释通常置于每个程序模块开 头的部分 给出程序的整体说明 功能性注释
  • 【华为OD机试】-2023(B卷)真题【c++,java,python】

    2023B卷 序号 题目分数 时间 1补种未成活胡杨100 2路灯照明问题100 3敏感字段加密100 2023B卷 4阿里巴巴找黄金宝箱 1 100 2023B卷 5喊7的次数重排1002023B卷 6斗地主之顺子1002023B卷 7I
  • 【错误】Description Resource Path Location

    为什么80 的码农都做不了架构师 gt gt gt 警告 Description Resource Path Location Type Projects must be referenced by an EAR or a WAR to u
  • 【opencv】中值滤波代码分析及优化

    最近用opencv做项目 也在研究opencv源码 发现它中值滤波的性能达不到项目的要求 就想办法优化 本文先解析opencv的中值滤波源码 然后针对滤波核尺寸为7和9的情况进行优化 opencv源码分析 opencv4 7 0实现中值滤波
  • inline内联函数总结

    inline只是对编译器的一个申请 不是强制命令 优点 1 比宏的坑少 而且减少函数调用所招致的额外开销 缺点 1 有可能使目标代码增加 减少了高速缓存的命中率 如果编译器针对 函数本身 所产出的码可能比针对 函数调用 所产出的码更小 果真
  • cesium for ue->CesiumGeospatial

    共32个文件 4257行代码 含注释 截至2022年11月26日 剩余23个文件 3162行代码 截至2022年11月27日 剩余19个文件 2671行代码 截至2022年11月28日 剩余17个文件 2438行代码 截至2022年11月2
  • react-router源码

    1 Router js Router js模块用于监听hashChange popState事件 通过当前页面url更新Router组件的state state形式为 location routes params components 其中
  • SQLi-LABS Less-18到Less-22 头部注入

    Less 18题目 先抓包 由它题目可以知道 这是头部注入 其实我也并不知道头部注入这个姿势 刚好做这道题让我了解一下 在百度过后 头部注入的话已经不能在用户名以及密码那输入SQL语句了 只能通过抓包改包看回显了 这里使用你在Less 17