sqllab第四关通关笔记

知识点:

  • 判断注入点类型
  • 判断原始语句
    • select 1,2,3 from 表名 where id=("输入") limit 0,1;

首先判断注入类型

构造id=1/0

正常打印;字符型注入

构造id=1'

正常回显;说明不是用单引号读取输入内容

构造id=1"

发生异常;回显出现了关键信息')'

说明原始语句中对输入的读取格式为 ("输入")

默认单引号为字符串信息

好了,既然知道了语法信息,下面就开始注入

构造payload:id=0")+union+select%201,2,3%20--+

这和第三关类似;联合注入;成功打印输入的内容

10

相关推荐
智者知已应修善业11 小时前
【51单片机数码管驱动2位显示0-99按键3短按+1长按+10按键4短按-1长按清零,按键不影响数码管显示】2023-8-16
c++·经验分享·笔记·算法·51单片机
whyTeaFo11 小时前
MIT 6.1810: xv6 book Chapter5: Page faults 笔记
笔记
rime_neko12 小时前
开发部署笔记
笔记
AOwhisky12 小时前
MySQL 学习笔记(第三期):SQL 语言之数据操作与单表查询
linux·运维·笔记·sql·学习·mysql·云计算
Niyy_12 小时前
Rust 学习笔记 01
笔记·学习·rust
whyTeaFo13 小时前
MIT 6.1810: Lab cow: Copy-on-Write Fork for xv6
笔记
baby_hua13 小时前
ComfyUI 工作流 模型学习笔记1
笔记·学习
sheeta199813 小时前
LeetCode 每日一题笔记 日期:2026.06.02 题目:3633. 最早完成陆地和水上游乐设施的时间 I
笔记·算法·leetcode
xuhaoyu_cpp_java13 小时前
项目学习(一)逆向工程学习
经验分享·笔记·学习
東隅已逝,桑榆非晚13 小时前
数据结构:算法效率与复杂度分析详解
数据结构·笔记·算法