sqllab第四关通关笔记

知识点:

  • 判断注入点类型
  • 判断原始语句
    • select 1,2,3 from 表名 where id=("输入") limit 0,1;

首先判断注入类型

构造id=1/0

正常打印;字符型注入

构造id=1'

正常回显;说明不是用单引号读取输入内容

构造id=1"

发生异常;回显出现了关键信息')'

说明原始语句中对输入的读取格式为 ("输入")

默认单引号为字符串信息

好了,既然知道了语法信息,下面就开始注入

构造payload:id=0")+union+select%201,2,3%20--+

这和第三关类似;联合注入;成功打印输入的内容

10

相关推荐
鹏北海-RemHusband4 小时前
Go 语言进阶笔记 — 面向 JS/TS 前端开发者
笔记·golang
nnsix5 小时前
Unity QFramework ResKit、UIKit 笔记
笔记
摇滚侠6 小时前
Java 零基础全套教程,反射机制,笔记 187-188
java·开发语言·笔记
【云轩】6 小时前
如何设计一台能模拟电机的电子负载:一个硬件工程师的实战笔记
笔记·嵌入式硬件
可信计算8 小时前
X司民用无人机运行安全与合规培训手册
笔记
李子琪。8 小时前
Web漏洞-CSRF-CSRF防御 实验步骤
经验分享·笔记
小碗羊肉9 小时前
【Agent笔记 | 第四篇】Agentic RAG
笔记
小雨xs10 小时前
Vulnhub靶场DC-9 渗透测试笔记
笔记
whyTeaFo10 小时前
MIT 6.1810: xv6 book Chapter3: Page tables 笔记
笔记
東雪木11 小时前
JVM 与 Java 内存模型 专属复习笔记
java·jvm·笔记·java面试