摘要: 和less42一样 阅读全文
posted @ 2018-01-30 21:41 omnis 阅读(200) 评论(0) 推荐(0) 编辑
摘要: Forgot your password? New User click here? 看源码,可以发现和less 24不同的一点在于password字段没有进行转义处理 那就对password字段进行堆叠注入 登陆 阅读全文
posted @ 2018-01-30 21:06 omnis 阅读(205) 评论(0) 推荐(0) 编辑
摘要: 整型的不用闭合引号 阅读全文
posted @ 2018-01-30 17:21 omnis 阅读(203) 评论(0) 推荐(0) 编辑
摘要: 提交,页面正常,说明是')闭合的 阅读全文
posted @ 2018-01-30 17:13 omnis 阅读(174) 评论(0) 推荐(0) 编辑
摘要: http://192.168.136.128/sqli-labs-master/Less-39/?id=1;insert into users(id,username,password) values (15,'root','root')%23 http://192.168.136.128/sqli-labs-master/Less-39/?id=15 阅读全文
posted @ 2018-01-30 16:55 omnis 阅读(243) 评论(0) 推荐(0) 编辑
摘要: 这个直接用union select就可以 看一下源码,发现这关的关键并不在此 mysqli_multi_query()是可以执行多条语句的 来看这个语句 两条select都得到了执行 这个就涉及到了堆叠注入,参考 https://www.cnblogs.com/0nth3way/articles/7 阅读全文
posted @ 2018-01-30 14:18 omnis 阅读(390) 评论(0) 推荐(0) 编辑
摘要: POST版本的less36 阅读全文
posted @ 2018-01-30 13:11 omnis 阅读(433) 评论(0) 推荐(0) 编辑
摘要: 看一下mysql_real_escape_string()函数 \x00 \x1a 注入的关键还是在于闭合引号,同样使用宽字节注入 阅读全文
posted @ 2018-01-30 13:08 omnis 阅读(1429) 评论(0) 推荐(0) 编辑
摘要: 整型注入不用闭合引号,那就更简单了 阅读全文
posted @ 2018-01-30 12:52 omnis 阅读(175) 评论(0) 推荐(0) 编辑
摘要: 还是宽字节注入,POST版本的 提交报错 列名不匹配,改一下就好了 看一下源码,果然只select了两个字段 阅读全文
posted @ 2018-01-30 12:36 omnis 阅读(557) 评论(0) 推荐(0) 编辑
摘要: 和less32一样,对关键字符进行了添加\ 关于addslashes()函数 payload和less32一样 阅读全文
posted @ 2018-01-30 12:17 omnis 阅读(678) 评论(0) 推荐(0) 编辑