Sqlilabs通关笔记(17)UPDATE更新注入

第十七关 基于POST错误的更新

2020-1-7-11-11-19

注入点判断

阅读全文
Sqlilabs通关笔记(11-16)POST基本注入

第十一关 基于错误的POST单引号字符型注入

2020-1-6-14-53-0

已经显示输入框了,说明是POST提交方式的注入

注入点判断

  1. 在输入框中输入单引号报错,说明为简单的字符型注入
  2. 根据之前GET闯关注入的经验,只是换成post提交
  3. 查看字段数,判断为2个字段

    uname=admin’ order by 2#&passwd=&submit=Submit 正常
    uname=admin’ order by 3#&passwd=&submit=Submit 不正常

  4. 直接上payload

payload直接查出数据库所有数据

阅读全文
Sqlilabs通关笔记(8-10)盲注

第八关 基于GET单引号布尔型盲注

2020-1-5-9-10-58

阅读全文
Sqlilabs通关笔记(7)读写注入

第七关 基于文件写入注入

2020-1-5-8-11-29

存在注入点判断

  1. 任意输入单引号,会显示报错
  2. 正常运行提示 Use outfile…… 所以理解为写入mm文件执行
  3. 通过尝试发现闭合’)),通过查看源代码,再次确定闭合成功

    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
        $sql="SELECT * FROM users WHERE id=(('$id')) LIMIT 0,1";
    $result=mysql_query($sql);
    $row = mysql_fetch_array($result);

    if($row)
    {
    echo '<font color= "#FFFF00">';
    echo 'You are in.... Use outfile......';
    echo "<br>";
    echo "</font>";
    }
    else
    {
    echo '<font color= "#FFFF00">';
    echo 'You have an error in your SQL syntax';
    //print_r(mysql_error());
    echo "</font>";
    }
    }
    else { echo "Please input the ID as parameter with numeric value";}
阅读全文
Sqlilabs通关笔记(5-6)报错注入

第五关 基于GET单引号双注入

2020-1-5-9-5-2

阅读全文
Algolia