B_roin

导航

2020年2月19日 #

sqli-labs less-17 --> less-20

摘要: Less-17 (报错盲注) 参考资料1:https://www.cnblogs.com/AmoBlogs/p/8673748.html 参考资料2:https://www.cnblogs.com/jinqi520/p/9550995.html 1.判断是否存在注入点 根据参考资料2了解到,该题是一 阅读全文

posted @ 2020-02-19 14:09 B_roin 阅读(213) 评论(0) 推荐(0) 编辑

sqli-labs less-15 --> less-16

摘要: Less-15(布尔/时间盲注) 1.判断是否存在注入点 无论是输入admin/admin’/admin” 都显示回显正常,于是执行uname=admin' and sleep(5)#&passwd=&submit=Submit,发现延时回显,首先判断存在注入点,注入方式为:’’ 2.爆库 爆库长: 阅读全文

posted @ 2020-02-19 12:16 B_roin 阅读(129) 评论(0) 推荐(0) 编辑

sqli-labs less-13 --> less-14

摘要: Less-13(报错盲注) 1.判断是否存在注入点 输入admin’时,出现如下报错信息,经过分析,存在注入点,且注入方式为:(‘’) 执行uname=admin')#&passwd=&submit=Submit,回显正确,但是没有信息,判断为报错型的盲注 2.判断回显位数 uname=admin' 阅读全文

posted @ 2020-02-19 12:12 B_roin 阅读(211) 评论(0) 推荐(0) 编辑