首页 > 数据库技术 > 详细

SQLI DUMB SERIES-20

时间:2019-04-14 18:46:40      阅读:125      评论:0      收藏:0      [点我收藏+]

(1)登录成功后页面:

技术分享图片

(2)登录成功后,用burp开始抓包,刷新浏览器页面,将会跳出如下页面

技术分享图片

(3)根据各种提示,知道需要从cookies入手,寻找闭合方式

技术分享图片

技术分享图片

闭合方式为单引号。注释符也可以用

(4)开始注入;可用报错注入,方法同前面的一样,例如:爆库名

uname=admin1‘ and extractvalue(1,concat(0x7e,(select database()),0x7e))#

 技术分享图片

SQLI DUMB SERIES-20

原文:https://www.cnblogs.com/momoli/p/10706210.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!