- 博客(3)
- 收藏
- 关注
原创 SQL-labs练习记录(7~10)【文件上传,布尔,时间注入】
SQL-labs练习记录(7~9)【文件上传】Less 7这道题显然前面的都不奏效了,报错被替换成统一信息,无法获得信息提示,更不能报错注入。当使用 ?id=1 and 1=2 时页面正常,仅能知道不是整形注入,但也不能确定是字符注入。确定闭合方式时,单引号频繁报错双引号的闭合貌似没有问题 但是又没有回显。这里就要开始提到文件上传了,数据库的file权限规定了数据库用户是否有权限向操作系统内写入和读取已存在的数据into outfile命令使用的环境:服务器上写入一个文件的文件夹的完整路径
2021-06-17 00:42:32 305
原创 SQL-labs练习记录(5~6)【报错注入】
SQL-labs练习记录(5~8)Less 5第五题会发现与之前的完全不同,它只显示了you are in…并不能直接查询,也不好查看回显位置首先直接单引号测试能够发现报错,爆了一个附近有双引号,可以闭合,但是闭合后恢复正常,仍旧没有数据。这里我们利用的是错误回显爆出数据,故意出错,写出数据...
2021-06-07 21:01:46 194 3
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人