首页 > 其他 > 详细

Less13-Less-14

时间:2020-09-21 10:46:35      阅读:79      评论:0      收藏:0      [点我收藏+]

0x01 判断注入点

登录失败:
技术分享图片

登录成功:
技术分享图片

单引号报错,加小括号闭合
POST_字符型_单引号_小括号_双注入
技术分享图片

0x02 判断用户名和数据库名

得到security库
技术分享图片
得到用户名
技术分享图片

0x03 判断表名

使用group_concat()爆不出来表名,只能使用concat_ws()单个爆出来。
技术分享图片
技术分享图片

0x04 判断列名

得到id,username,password
技术分享图片

0x05 得到数据

技术分享图片

0x06 使用updatexml或extractvalue报错注入

得到数据库:
技术分享图片
得到表名:
技术分享图片
得到列名:
技术分享图片
得到数据:
技术分享图片

0x07 Less-14

14关为双引号注入
技术分享图片

Less13-Less-14

原文:https://www.cnblogs.com/observering/p/13703758.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!