sqli-labs (less-20)
进入20关,输入用户名和密码后,屏幕回显了我们的USER AGENT、IP地址、cookie信息
通过回显的为cookie信息我们猜测这关注入点很有可能在cookie里,题目提示也告诉我们为cookie注入
这里我们利用火狐的一个小工具来抓取cookie的信息,这个工具的名字为Cookies Manager +,我们打开来查看当前页面的cookie信息
我们输入’试试
屏幕回显报错
根据报错信息判断闭合方式为’#,并且为字符型注入
判断字段长度
判断字段数为3
确定回显位置
查看所有库
查看security库下的所有表
查看users表下的所有字段
查看username,password字段的所有值