SQLI Labs 第三课
来源:互联网 发布:淘宝客怎么注册不了了 编辑:程序博客网 时间:2024/05/16 09:41
输入127.0.0.1进入第三课:
按照要求输入id=1
我们猜测现在的数据库语句:
select user,password from user where id=1
使用and 1=1 进行测试
这里发现没有什么变化,我们使用and 1=2进行测试:
发现还是没有什么变化,可能是我们猜的语句发生了问题。
采取’进行检测:
我们发现这里报错:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ”1”) LIMIT 0,1’ at line 1
near ”1”) LIMIT 0,1’ at line 1这一句话是重要的线索
' ' 1' ') LIMIT 0,1 '可以看到最外面的''是用来标识错误的1'是我们输入的语句所以可以猜测数据库语句是select name,password from user where id=('input')
现在尝试使用:1’) and (‘1’=’2 来进行测试
这里发现和原来的界面不相同,证明存在注入。
DET:2017年7月25日
N:HEL_
阅读全文
0 0
- SQLI Labs 第三课
- sqli-labs
- sqli-labs
- sqli labs 第二课 sql分析
- SQLI labs 第七课(神游太虚)
- sqli-labs ---- Less-2
- sqli-labs ---- Less-7
- sqli-labs lesson-2
- sqli labs通关秘籍
- SQLi Labs Lesson1
- SQLi Labs Lesson2
- SQLi Labs Lesson3
- SQLi Labs Lesson4
- SQLi Labs Lesson5
- SQLi Labs Lesson6
- SQLi Labs Lesson7
- SQLi Labs Lesson8
- SQLi Labs Lesson9 Lesson10
- JEESZ-kafka集群安装
- cs231n学习笔记-CNN-目标检测、定位、分割
- 【单元测试】单元测试概念
- IPv6 auto config原理详解之-----前缀公告
- c++STL中常用模板常用函数记录
- SQLI Labs 第三课
- C++对象的内存模型
- VMware Ubuntu如何连接互联网
- 电子负载的调试过程
- cross_validation 模块弃用
- Python: joblib.Parallel method in a class 'TypeError : can't pickle instancementhod objects'
- HashTable-----204. Count Primes
- IaaS,,PaaS,SaaS
- 栈和队列