首页 > 数据库技术 > 详细

Sqli-labs Less-11

时间:2020-05-18 14:35:03      阅读:63      评论:0      收藏:0      [点我收藏+]

一开始,我们看到技术分享图片

 

 打开Burt suite,设置代理

然后输入如图

技术分享图片

 

 submit,

拦截到如图数据

技术分享图片

 

将信息发送到repeater(Ctrl+R) 

修改passwd为123456‘,点击Go

返回界面中显示错误“You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ‘‘123456‘‘ LIMIT 0,1‘ at line 1”

即‘  ‘123456‘‘ LIMIT 0,1  ‘ ,

再明显一些,为‘123456‘‘ LIMIT 0,1,可以看到多了单引号,

则可以设置注入passwd=123456‘ or 1=1 --+,返回信息为

技术分享图片

 

 

然后如果我们在界面中输入passwd=123456‘ or 1=1 --+,如图

技术分享图片

 

 则返回

技术分享图片

 

 并没有我们看到的Your Login name和Your Password,盲猜一手是因为我们的提交信息被修改了

 技术分享图片

 

 拦截的信息显示如图。

 

 

另外,代理不知道为什么有时候会断一下,特别玄妙。

Sqli-labs Less-11

原文:https://www.cnblogs.com/coxq/p/12910064.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!