bwapp---sql注入第二关过关过程及分析

发现是下拉菜单的查询,所以关注url是传什么数值如图
在这里插入图片描述

确定传的是数字就开始构造,构造为1 and 1=1 和1 and 1=2看看结果是否一致,不一致可判断为数字型的注入
在这里插入图片描述
选择一个负数是为了能够更好的看到回显
在这里插入图片描述
显示当前默认数据库、版本、操作用户是很重要的
在这里插入图片描述
爆库、爆表、爆数据老一套
在这里插入图片描述

在这里插入图片描述

在这里插入图片描述
最后分析源码

<?php

if(isset($_GET["movie"]))
{   

    $id = $_GET["movie"];

    $sql = "SELECT * FROM movies";

    // If the user selects a movie
    if($id)        
    {

        $sql.= " WHERE id = " . sqli($id);

    }

    $recordset = mysql_query($sql, $link);

    if(!$recordset)
    {

        // die("Error: " . mysql_error());

?>

发现这里的传进去的值是sqli($id),所以不用注释符就可以了
在这里插入图片描述
居然第二关比第一关简单,绝了。

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值