首页 > 数据库技术 > 详细

Sqli-LABS通关笔录-12

时间:2016-12-04 07:40:21      阅读:140      评论:0      收藏:0      [点我收藏+]

通过这个关卡我学习到了:

1.双引号千万别忘记,就是因为忘了弄了好一会儿。一直不报错。

2.

 

00x1万能密码构造二

 


 

技术分享

 报错的内容为:

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ‘admin") LIMIT 0,1‘ at line 1

可以看出,他在我们输入的哪里多加了一个双引号和括号。

据此构造出万能密码的Payload:

账号:admin")#

 

密码随意填写皆可,因为后面的SQL语句已经被注释掉不再执行了。


 

00x2 注入

 

 

 

 

 

 

 

THE END


 

Sqli-LABS通关笔录-12

原文:http://www.cnblogs.com/xishaonian/p/6130174.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!