sqli-labs:Less-16关卡详细解析

1. 思路🚀

本关的SQL语句为:

sql 复制代码
$uname='"'.$uname.'"';
$passwd='"'.$passwd.'"'; 
@$sql="SELECT username, password FROM users WHERE username=($uname) and password=($passwd) LIMIT 0,1";
  • 注入类型:字符串型(双引号、括号包裹)、POST请求
  • 提示:参数需以")闭合

php输出语句的部分代码:

php 复制代码
if($row)
{
 	//echo '<font color= "#0000ff">';	
 	echo "<br>";
	echo '<font color= "#FFFF00" font size = 4>';
	//echo " You Have successfully logged in\n\n " ;
	echo '<font size="3" color="#0000ff">';	
	echo "<br>";
	//echo 'Your Login name:'. $row['username'];
	echo "<br>";
	//echo 'Your Password:' .$row['password'];
	echo "<br>";
	echo "</font>";
	echo "<br>";
	echo "<br>";
	echo '<img src="../images/flag.jpg"  />';	
	echo "</font>";
 }

同样没有回显语句,根据本关卡标题选择时间盲注,那么就顺便学习一下:

  • 布尔盲注
  • 时间盲注✅
  • 报错盲注

2. 问题❓

这个题我通过手工的注入和sqlmap都搞不出来,做个标记。

大家有什么见解吗,欢迎交流下!


声明:本文仅用于安全学习,严禁非法测试! ❗❗❗

相关推荐
Savvy..11 小时前
Day07 JDBC+MyBatis
mybatis·jdbc·数据库连接池·sql注入·yml
看天走路吃雪糕19 小时前
sqli-labs:Less-15关卡详细解析
sql注入·布尔盲注·sqli-labs·less-15
看天走路吃雪糕19 小时前
sqli-labs:Less-5关卡详细解析
sql注入·sqli-labs·less-5·报错盲注
看天走路吃雪糕20 小时前
sqli-labs:Less-12关卡详细解析
sql注入·sqli-labs·less-12
看天走路吃雪糕2 天前
sqli-labs:Less-1关卡详细解析
sql注入·sqli-labs·less-1
看天走路吃雪糕2 天前
墨者:SQL注入漏洞测试(HTTP头注入)
数据库·http·sql注入·burpsuite·墨者学院·host注入
看天走路吃雪糕3 天前
墨者:SQL手工注入漏洞测试(Oracle数据库)
数据库·oracle·sql注入·墨者靶场
看天走路吃雪糕3 天前
墨者:XPath注入漏洞实战
xml·xpath·sql注入·墨者学院
mooyuan天天3 天前
sqli-labs通关笔记-第20关 字符型Header-Cookie SQL注入(单引号闭合 手工注入+脚本注入两种方法)
web安全·sql注入·sqlmap·sql注入漏洞·header注入·sqli-labs靶场