摘要: 报错没有关闭,直接可以用UpdateXml函数 用堆叠注入 阅读全文
posted @ 2018-01-31 15:22 omnis 阅读(172) 评论(0) 推荐(0) 编辑
摘要: 都是order by的注入,作者连图片都懒得改了。。。 注意和整型的区别,前引号用提交的引号闭合,后引号用#注释 阅读全文
posted @ 2018-01-31 14:24 omnis 阅读(180) 评论(0) 推荐(0) 编辑
摘要: 图片还是47。。。访问的的确是48 这个是基于bool的盲注 阅读全文
posted @ 2018-01-31 14:19 omnis 阅读(189) 评论(0) 推荐(0) 编辑
摘要: 改变sort的值,结果仍然是order by 1的结果 阅读全文
posted @ 2018-01-31 14:14 omnis 阅读(155) 评论(0) 推荐(0) 编辑
摘要: sort=4时出现报错 说明参数是添加在order by 之后 错误信息没有屏蔽,直接使用UpdateXml函数报错 阅读全文
posted @ 2018-01-31 11:58 omnis 阅读(203) 评论(0) 推荐(0) 编辑
摘要: 和Less44一个名字 测试一下,发现是')闭合的 那就是没有错误显示的less42 阅读全文
posted @ 2018-01-31 11:20 omnis 阅读(175) 评论(0) 推荐(0) 编辑
摘要: 盲注漏洞,登陆失败和注入失败显示的同一个页面 可以用sleep函数通过延时判断是否闭合引号成功 这个方法有一点不好的地方在于,并不能去控制延时,延时的时间取决于users表中的数据数量和sleep函数的参数 14条数据延时了1.4s 但延时的出现就证明引号闭合成功了 阅读全文
posted @ 2018-01-31 10:33 omnis 阅读(223) 评论(0) 推荐(0) 编辑
摘要: 和less42一样 阅读全文
posted @ 2018-01-30 21:41 omnis 阅读(200) 评论(0) 推荐(0) 编辑
摘要: Forgot your password? New User click here? 看源码,可以发现和less 24不同的一点在于password字段没有进行转义处理 那就对password字段进行堆叠注入 登陆 阅读全文
posted @ 2018-01-30 21:06 omnis 阅读(205) 评论(0) 推荐(0) 编辑
摘要: 整型的不用闭合引号 阅读全文
posted @ 2018-01-30 17:21 omnis 阅读(203) 评论(0) 推荐(0) 编辑