sqllab第四关通关笔记

知识点:

  • 判断注入点类型
  • 判断原始语句
    • select 1,2,3 from 表名 where id=("输入") limit 0,1;

首先判断注入类型

构造id=1/0

正常打印;字符型注入

构造id=1'

正常回显;说明不是用单引号读取输入内容

构造id=1"

发生异常;回显出现了关键信息')'

说明原始语句中对输入的读取格式为 ("输入")

默认单引号为字符串信息

好了,既然知道了语法信息,下面就开始注入

构造payload:id=0")+union+select%201,2,3%20--+

这和第三关类似;联合注入;成功打印输入的内容

10

相关推荐
Brilliantwxx13 分钟前
【C++】 继承与多态(中)
开发语言·c++·笔记·算法
MY_TEUCK7 小时前
【2026最新Python+AI学习基础】Python 入门笔记篇
笔记·python·学习
nnsix11 小时前
设计模式 - 模板方法模式 笔记
笔记·设计模式·模板方法模式
RainCity13 小时前
Java Swing 自定义组件库分享(六)
java·笔记·后端
羊群智妍13 小时前
2026 AI搜索优化:企业级GEO监测工具选型手册
笔记
x_yeyue15 小时前
2026第十七届蓝桥杯c++B组省赛题解
笔记·算法·蓝桥杯·acm·题解
一马平川的大草原16 小时前
报告笔记--AI工程的文化研读记录及感悟
人工智能·笔记·读书笔记
Hammer_Hans16 小时前
DFT笔记50
笔记
二哈赛车手16 小时前
新人笔记---简易版AI实现以图搜图功能
java·人工智能·笔记·spring·ai
西洼工作室17 小时前
UniApp云开发笔记
前端·笔记·uni-app