加载中...

sqli-labs-lesson20

sqli-labs/lesson20

查看源代码,可以看到为cookie传参数注入.

image-20220401212431945

查看过滤机制,

  1. 限制字节长度
  2. 检查魔术引导开关,
  3. 对不为数字的参数进过滤,

image-20220401212650621

数据库语句,有单引号,echo输出sql语句.

如果时post方式提交参数,每个参数都进行check_input过滤.

image-20220401213200495

抓包分析

image-20220401215017403## 利用order by 测试有几个id,输入4,报错,说明页面有3个id

再进行联合查询.

判断回显点

Cookie: uname=dumbe' union select 1,2,3#

image-20220401215608991

posted @ 2022-04-01 21:58  小马sky  阅读(85)  评论(0编辑  收藏  举报