sqli-labs/Less-24

这一关有点小难 所以说我们需要借助源代码的力量来帮助我们解题

查看源代码 

对于login.php

重点部分如下

来了解一下mysql_real_escape-string()函数 

百度百科是这样解释的 mysql_real_escape_string_百度百科

总结来说就是对某些字符会进行转义操作 而且这个比较智能 会识别服务端和客户端的字符集

所以就不能再登陆界面出进行注入操作

看一下login_create.php的重点部分

其实mysql_escape_string()函数已经过时了 因为他不能识别客户端的字符集 故而不能起到对特殊字符的过滤操作 所以我们不用担心过滤问题 所以可以再创建页面进行注入操作 

最后看一下pass_change.php 重点部分如下所示

 所以说结合login_create.php和pass_change.php两个php文档的重点部分

我们可以构造如下语句 

我的思路是这样的

首先创建一个新用户名和密码 如下所示

Dumb'--+

密码设置为111

然后后面登录到这个账号

进行密码的修改 将111修改为333 则就可以利用pass_change.php里面的update语句进行Dumb'--+的注入 这下就相当于Dumb的密码修改为333

那么我们就可以利用我们的就用户名和新密码进行登陆即可

这关属于典型的二次注入题型

我们新创建的用户名和密码再数据库中的样子如下所示

 

 然后我们登录上我们的新用户名和新密码

回显如下

修改以后

查看数据库中的Dumb的密码是否修改为333

试试看能不能登录上去旧的用户名和新设置的密码

登陆成功

嗨嗨通关成功!!1 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

axihaihai

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值