sqllab第二十关通关笔记

news/2024/4/28 4:21:47

知识点:

  • cookie注入
    • 可以进行url解析
  • 错误注入
  • 传参位置
    • get请求
    • post请求
    • cookie传参

输入admin admin进行登录,抓取当前数据包

通过放包发现是一个302跳转的响应包,页面只有一个 I Love Cookies;没什么信息

通过点击页面上方的按钮可以实现响应包的自动跳转,跳转后的页面也没有任何信息

这就怪了,什么信息都没有,这怎么玩??

       

通过页面进行进行输入用户名和密码发现得到的页面和抓包不符;这里面显示了很多信息,最关键的是Cookie信息中有参数

成功登录后会出现上面图片中的界面,点击Delete Your Cookie按钮后会发送一个带cookie的请求包,将该包放到重方模块中进行操作

构造payload:1'

回显报错,说明这里存在注入点,单引号应该可以闭合绕过

尝试闭合单引号绕过

构造payload:1'+or+1=1#

返回了成功的界面

尝试进行错误注入

构造payload:1'+or+exp(710)#

成功返回了exp()函数的执行结果;说明这里可以进行错误注入

接下来获取数据库名称

构造payload:1'+or+extractvalue(1,concat(0x7e,database(),0x7e))#

成功获取了数据库名;收工

10

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.cpky.cn/p/10718.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

相关文章

如何处理Android悬浮弹窗双击返回事件?

目录 1 前言 1.1 准备知识 1.2 问题概述 2 解决方案 3 代码部分 3.1 动态更新窗口焦点 3.2 窗口监听返回事件 3.3 判断焦点是否在窗口内部 3.4 窗口监听焦点移入/移出 4 注意事项 4.1 窗口范围 4.2 空隙处的返回事件处理 1 前言 1.1 准备知识 1)开发环…

Elasticsearch:从 Java High Level Rest Client 切换到新的 Java API Client

作者:David Pilato 我经常在讨论中看到与 Java API 客户端使用相关的问题。 为此,我在 2019 年启动了一个 GitHub 存储库,以提供一些实际有效的代码示例并回答社区提出的问题。 从那时起,高级 Rest 客户端 (High Level Rest Clie…

无线局域网——wlan

目录 一.wlan的含义和发展 二.wlan技术带来的挑战 1.企业办公场景多样 2.位置速度的要求 3.安全的要求 4.规范的挑战 三.家庭和企业不同的部署需求 1.胖AP模式组网 2.AC瘦AP模式组网 3.组网模式的不同 四.三层隧道转发实验 1.拓扑 2.AP上线 核心交换机vlan ​编辑…

21-分支和循环语句_while语句(中)(初阶)

21-2 代码准备 getchar():获取字符 int ch getchar(); //把获取的字符的ASCII码值放在ch中 int main() {int ch getchar();printf("%c\n", ch); //ch存的是该字符的ASCII码值,此处以字符形式打印ASCII码值对应的字符putchar(ch); } 运…

#QT(网络文件下载)

1.IDE:QTCreator 2.实验:从网络上下载devc 链接:http://crxzc.198424.com/dev-cpp_5.11_setup.zip 3.记录: (1)主界面 (2)check box (3)缺省路径的实现 voi…

音视频实战---读取音视频文件的AAC音频保存成aac文件

1、使用avformat_open_input函数打开音视频文件 2、使用avformat_find_stream_info函数获取解码器信息。 3、使用av_dump_format设置打印信息 4、使用av_init_packet初始化AVPacket。 5、使用av_find_best_stream查找对应音视频流的流下标。 6、使用av_read_frame读取音视…