博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

sqli-lab第十三关,单引号括号闭合,报错注入

Posted on 2020-07-01 22:22  GiDunPar  阅读(251)  评论(0编辑  收藏  举报

同前几次一样,我是直接echo出来的,所以闭合和万能密码登录是很简单了,不过根据前十关的变化,他好像就是放了单引号双引号和他们分别带了括号的情况

 

 

发现登录进去之后和前几关不太一样,没有给出登录名和密码,看不到回显,那就先试试报错

 

 

 得到库名之后就好办了,后面继续就可以了,因为只能一个一个爆出来,所以别忘记limit

 

 

 然后爆字段名

 

 

 

 

 爆字段值,后面一样

 

 有什么不对的,望大佬不吝赐教