摘要: 提交,页面正常,说明是')闭合的 阅读全文
posted @ 2018-01-30 17:13 omnis 阅读(174) 评论(0) 推荐(0) 编辑
摘要: http://192.168.136.128/sqli-labs-master/Less-39/?id=1;insert into users(id,username,password) values (15,'root','root')%23 http://192.168.136.128/sqli-labs-master/Less-39/?id=15 阅读全文
posted @ 2018-01-30 16:55 omnis 阅读(240) 评论(0) 推荐(0) 编辑
摘要: 这个直接用union select就可以 看一下源码,发现这关的关键并不在此 mysqli_multi_query()是可以执行多条语句的 来看这个语句 两条select都得到了执行 这个就涉及到了堆叠注入,参考 https://www.cnblogs.com/0nth3way/articles/7 阅读全文
posted @ 2018-01-30 14:18 omnis 阅读(390) 评论(0) 推荐(0) 编辑
摘要: POST版本的less36 阅读全文
posted @ 2018-01-30 13:11 omnis 阅读(427) 评论(0) 推荐(0) 编辑
摘要: 看一下mysql_real_escape_string()函数 \x00 \x1a 注入的关键还是在于闭合引号,同样使用宽字节注入 阅读全文
posted @ 2018-01-30 13:08 omnis 阅读(1411) 评论(0) 推荐(0) 编辑
摘要: 整型注入不用闭合引号,那就更简单了 阅读全文
posted @ 2018-01-30 12:52 omnis 阅读(171) 评论(0) 推荐(0) 编辑
摘要: 还是宽字节注入,POST版本的 提交报错 列名不匹配,改一下就好了 看一下源码,果然只select了两个字段 阅读全文
posted @ 2018-01-30 12:36 omnis 阅读(556) 评论(0) 推荐(0) 编辑
摘要: 和less32一样,对关键字符进行了添加\ 关于addslashes()函数 payload和less32一样 阅读全文
posted @ 2018-01-30 12:17 omnis 阅读(671) 评论(0) 推荐(0) 编辑
摘要: 转义函数,针对以下字符,这样就无法闭合引号,导致无法注入 ' --> \' " --> \" \ --> \\ 但是,当MySQL的客户端字符集为gbk时,就可能发生宽字节注入,参照 http://netsecurity.51cto.com/art/201404/435074.htm %df' -- 阅读全文
posted @ 2018-01-29 22:01 omnis 阅读(265) 评论(0) 推荐(0) 编辑
摘要: 标题和less30一样 ")闭合的 阅读全文
posted @ 2018-01-29 21:18 omnis 阅读(176) 评论(0) 推荐(0) 编辑