sqllab第四关通关笔记

知识点:

  • 判断注入点类型
  • 判断原始语句
    • select 1,2,3 from 表名 where id=("输入") limit 0,1;

首先判断注入类型

构造id=1/0

正常打印;字符型注入

构造id=1'

正常回显;说明不是用单引号读取输入内容

构造id=1"

发生异常;回显出现了关键信息')'

说明原始语句中对输入的读取格式为 ("输入")

默认单引号为字符串信息

好了,既然知道了语法信息,下面就开始注入

构造payload:id=0")+union+select%201,2,3%20--+

这和第三关类似;联合注入;成功打印输入的内容

10

相关推荐
时代的凡人6 小时前
0208晨间笔记
笔记
今天只学一颗糖6 小时前
1、《深入理解计算机系统》--计算机系统介绍
linux·笔记·学习·系统架构
饭碗、碗碗香11 小时前
【Python学习笔记】:Python的hashlib算法简明指南:选型、场景与示例
笔记·python·学习
Wils0nEdwards11 小时前
初中化学1
笔记
饭碗、碗碗香13 小时前
【Python学习笔记】:Python 加密算法全景指南:原理、对比与工程化选型
笔记·python·学习
对牛乱弹琴的秦始皇13 小时前
IoT MQ 连接失败的排查笔记
服务器·网络·笔记
S190114 小时前
一些资源整合笔记,后续会陆续更新
笔记
marteker14 小时前
X测试协作式人工智能驱动的社区笔记
笔记
时代的凡人16 小时前
0210晨间笔记
笔记
扑火的小飞蛾17 小时前
Oracle 分区表降低高水位(HWM)笔记
数据库·笔记·oracle