首页 > 数据库技术 > 详细

Sqli-labs less 20

时间:2016-08-12 00:43:44      阅读:194      评论:0      收藏:0      [点我收藏+]

Less-20

从源代码中我们可以看到cookie从username中获得值后,当再次刷新时,会从cookie中读取username,然后进行查询。

登录成功后,我们修改cookie,再次刷新时,这时候sql语句就会被修改了。

我们使用temper data进行演示。

技术分享

如上图所示,我们修改cookie为

uname=admin1‘and extractvalue(1,concat(0x7e,(select @@basedir),0x7e))#

技术分享

可以看到报错了,我们得到了mysql 的路径。

其他的注入方法自行测试呦!

 

Sqli-labs less 20

原文:http://www.cnblogs.com/lcamry/p/5763024.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!