SQLi-LABS通关攻略【41-45】

SQLi-LABS 41关

这一关是堆叠注入

测试闭合

?id=1' //回显错误

?id=1'--+ //回显错误

?id=1--+ //回显正确

所以是数字型的注入

测试堆叠注入,更改Dumb的密码

复制代码
?id=1;update users set password='123456' where username='Dumb'--+

SQLi-LABS 42关

这一关使用的是post传参,所以需要进行抓包,依旧是堆叠注入

在密码处进行堆叠注入,更新Dumb的密码为123

返回登录测试是否更改成功

SQLi-LABS 43关

这一关和上一关一样,都是密码处是堆叠注入,只不过闭合方式是单引号加括号

复制代码
1'); update users set password='666' where username='Dumb' --+

SQLi-LABS 44关

这一关和四十二关一样

SQLi-LABS 45关

这一关和四十三关一样,都不在赘述

相关推荐
2501_941112055 小时前
Python Lambda(匿名函数):简洁之道
jvm·数据库·python
猿小喵6 小时前
浅谈MySQL主从复制
数据库·mysql
_Minato_6 小时前
数据库知识整理——SQL访问控制
数据库
BullSmall6 小时前
高斯数据库 (GaussDB) 使用指南
数据库·gaussdb
马克学长6 小时前
SSM旅游管理系统3ohx4(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。
数据库·旅游管理系统·ssm 框架
朝新_6 小时前
Spring事务和事务传播机制
数据库·后端·sql·spring·javaee
A***27956 小时前
后端服务限流配置,Spring Cloud Gateway
java·运维·数据库
Dxy12393102166 小时前
MySQL如何修改最大连接数
数据库·mysql
UCoding6 小时前
我们来学mysql -- delete undo log的形成
数据库·mysql·delete的undo log
dblens 数据库管理和开发工具6 小时前
PostgreSQL物化视图详解:用空间换时间的性能优化利器
数据库·postgresql·性能优化