sqlibs安装及复现

sqlibs安装

安装phpstudy后,到github上获取sqlibs源码

sqli-labs项目地址—Github获取:GitHub - Audi-1/sqli-labs: SQLI labs to test error based, Blind boolean based, Time based.

在phpstudy本地文件中的Apache目录中解压上方下载的源码。

sqlibs安装及复现_第1张图片

将sql-connections/db-creds.inc文件当中的mysql账号密码修改为root。

打开phpstudy的Apache和mysql功能访问http://127.0.0.1/sqli(我这里将文件夹名字改为了sqli)点击setup进行安装必要数据库

sqlibs安装及复现_第2张图片

安装好后往下划可以看到选关界面即可开始做题

sqlibs安装及复现_第3张图片

复现

第一关

先看有多少列

sqlibs安装及复现_第4张图片

将3改为4后出现不同的页面,说明有4列

sqlibs安装及复现_第5张图片

接着用联合查询看数据显示在哪列

页面表示数据显示在2,3列

sqlibs安装及复现_第6张图片

查看当前数据库版本,用version()函数,当前数据库是database()

可得当前数据库是security,版本是5.7.26

sqlibs安装及复现_第7张图片

接着查看表

mysql5.0以上自带了information_schema,mysql的所有表都在information_schema里,所以可以通过查询information_schema来获取信息。

查询information_schema.tables中table_schema为security的表

sqlibs安装及复现_第8张图片

然后查看字段

有用字段可能为username,password

sqlibs安装及复现_第9张图片

查看username,password

得到账号密码

sqlibs安装及复现_第10张图片

第二关

加入引号闭合后报错

sqlibs安装及复现_第11张图片

直接进行查询

sqlibs安装及复现_第12张图片

其余步骤和第一关一样:爆库->爆表->爆字段->出数据

最终结果为

sqlibs安装及复现_第13张图片

第三关

除了闭合的语句从' 变为 ') 后其余和第一关一致

sqlibs安装及复现_第14张图片

第四关

除了闭合的语句从' 变为 ” 后其余和第一关一致

sqlibs安装及复现_第15张图片

第五关

输入代码后没有回显

可以用报错注入或者时间盲注

sqlibs安装及复现_第16张图片

报错注入后爆表

sqlibs安装及复现_第17张图片

爆字段

sqlibs安装及复现_第18张图片

出数据

sqlibs安装及复现_第19张图片

第六关

除了闭合的语句从' 变为 " 后其余和第五关一致

sqlibs安装及复现_第20张图片

你可能感兴趣的:(sql注入,sql)