sqllab第四关通关笔记

知识点:

  • 判断注入点类型
  • 判断原始语句
    • select 1,2,3 from 表名 where id=("输入") limit 0,1;

首先判断注入类型

构造id=1/0

正常打印;字符型注入

构造id=1'

正常回显;说明不是用单引号读取输入内容

构造id=1"

发生异常;回显出现了关键信息')'

说明原始语句中对输入的读取格式为 ("输入")

默认单引号为字符串信息

好了,既然知道了语法信息,下面就开始注入

构造payload:id=0")+union+select%201,2,3%20--+

这和第三关类似;联合注入;成功打印输入的内容

10

相关推荐
wdfk_prog1 分钟前
[Linux]学习笔记系列 -- [fs]seq_file
linux·笔记·学习
liuchangng3 分钟前
Open-AutoGLM部署运行笔记
笔记
君心似砂9 分钟前
很久没有写东西了
笔记
逑之1 小时前
C语言笔记5:函数
java·c语言·笔记
@zulnger1 小时前
python 学习笔记(多线程和多进程)
笔记·python·学习
gravity_w1 小时前
Hugging Face使用指南
人工智能·经验分享·笔记·深度学习·语言模型·nlp
凉、介1 小时前
SylixOS 中的 Unix Socket
服务器·c语言·笔记·学习·嵌入式·sylixos
中屹指纹浏览器2 小时前
2026指纹浏览器底层技术揭秘:Hook内核与特征校验机制的实现
经验分享·笔记
特立独行的猫a2 小时前
告别碎片化笔记:基于n8n-mcp的AI写作助手实战
人工智能·笔记·ai写作·n8n·n8n-mcp
saoys2 小时前
Opencv 学习笔记:绘制动态随机直线(附实时展示)
笔记·opencv·学习