sqllab第四关通关笔记

知识点:

  • 判断注入点类型
  • 判断原始语句
    • select 1,2,3 from 表名 where id=("输入") limit 0,1;

首先判断注入类型

构造id=1/0

正常打印;字符型注入

构造id=1'

正常回显;说明不是用单引号读取输入内容

构造id=1"

发生异常;回显出现了关键信息')'

说明原始语句中对输入的读取格式为 ("输入")

默认单引号为字符串信息

好了,既然知道了语法信息,下面就开始注入

构造payload:id=0")+union+select%201,2,3%20--+

这和第三关类似;联合注入;成功打印输入的内容

10

相关推荐
Pith_1 小时前
模式识别与机器学习复习笔记(下-深度学习篇)
笔记·深度学习·机器学习
BlackWolfSky1 小时前
鸿蒙中级课程笔记2—状态管理V2—@Local
笔记·华为·harmonyos
zhangrelay1 小时前
linux下如何通过与AI对话设置thinkpad电池充电阈值
linux·运维·笔记·学习
张祥6422889041 小时前
误差理论与测量平差基础笔记八
笔记·算法·机器学习
zhangrelay1 小时前
Isaac Sim的物质基础要求为啥样?
笔记·学习
航Hang*2 小时前
计算机等级考试(二级WPS)---第1章:综合应用基础---第3节:云办公云服务
笔记·学习·wps·复习·计算机二级·计算机等级考试
轴测君2 小时前
CBAM(Convolutional Block Attention Module)
人工智能·pytorch·笔记
爱学java的ptt3 小时前
万字亿集流量系统架构总结笔记(上)
笔记·系统架构
Hyacinth&3 小时前
IntelliJ IDEA|学习笔记
笔记·学习·intellij-idea
求真求知的糖葫芦4 小时前
耦合传输线分析学习笔记(六)不对称耦合微带线Z参数矩阵推导与应用
笔记·学习·矩阵·射频工程