首页 > 数据库技术 > 详细

pikachu之sql(5)

时间:2020-08-19 12:49:45      阅读:72      评论:0      收藏:0      [点我收藏+]

这关首先需要注册一个账号,然后在注册时找注入点,只要找到注入点便可以利用漏洞了。

下面开始演示。

技术分享图片

 

 先注册账号,通过在注册账号时利用特殊字符来找注入点。

技术分享图片

 

 可以看到有信息回显

技术分享图片

 

 说明有可以注入的点。

下面开始注入,

注入代码:

hack or extractvalue(1, concat(0x7e,(select database()),0x7e)) or 

可以在注册时在任意注册点插入。

插入后,通过报错找到数据库名

技术分享图片

 

 便成功了。

pikachu之sql(5)

原文:https://www.cnblogs.com/ccddss/p/13528052.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!