首页 > 数据库技术 > 详细

sqli-labs第三,四题

时间:2020-06-18 23:28:20      阅读:90      评论:0      收藏:0      [点我收藏+]

技术分享图片

 

 1.根据提示输入id参数

技术分享图片

技术分享图片

 

2.注入单引号

技术分享图片

单引号被一对单引号包围,判断sql中id参数是字符串型,且被小括号包围

猜测sql语句为:"SELECT * FROM table_name WHERE id=(‘$id‘) LIMIT 0,1"

 

3.构造布尔表达式,确认注入漏洞

技术分享图片

技术分享图片

 

4.使用oeder by子句爆列数

?id=1‘) order by 1 %23

正常

?id=1‘) order by 2 %23

正常

?id=1‘) order by 3 %23

正常

?id=1‘) order by 4 %23

报错

技术分享图片

得到列数为3列

 

5.union查询

技术分享图片

 

6.查询敏感信息,完成攻击

技术分享图片

 

 

第四题

第四题与第三题类型相同,将单引号换为双引号即可。

sqli-labs第三,四题

原文:https://www.cnblogs.com/a-qi/p/13160431.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!