sqllab第四关通关笔记

知识点:

  • 判断注入点类型
  • 判断原始语句
    • select 1,2,3 from 表名 where id=("输入") limit 0,1;

首先判断注入类型

构造id=1/0

正常打印;字符型注入

构造id=1'

正常回显;说明不是用单引号读取输入内容

构造id=1"

发生异常;回显出现了关键信息')'

说明原始语句中对输入的读取格式为 ("输入")

默认单引号为字符串信息

好了,既然知道了语法信息,下面就开始注入

构造payload:id=0")+union+select%201,2,3%20--+

这和第三关类似;联合注入;成功打印输入的内容

10

相关推荐
强子感冒了1 小时前
JavaScript学习笔记:函数、方法与继承(原型与class)
javascript·笔记·学习
寒秋花开曾相惜1 小时前
(学习笔记)第2章 信息的表示和处理
笔记·学习
curry____3031 小时前
c++位运算符笔记
java·c++·笔记
日更嵌入式的打工仔12 小时前
LAN9253中文注释第七章
笔记·原文翻译
山岚的运维笔记16 小时前
SQL Server笔记 -- 第53章:INSERT 第54章:主键
数据库·笔记·sql·microsoft·sqlserver
weixin_4481199417 小时前
Datawhale 大模型算法全栈基础篇 202602第1次笔记
笔记
柳鲲鹏17 小时前
股市赚钱学概论:自序
笔记
烟花落o17 小时前
算法的时间复杂度和空间复杂度
开发语言·数据结构·笔记·算法
Blue16°19 小时前
Day28:英语翻译 + 单词打卡
笔记
xian_wwq20 小时前
【学习笔记】OAuth 2.0 安全攻防:从 Portswigger 六大实验看认证漏洞挖掘
笔记·学习·安全