SQLi Labs Lesson14

Lesson-14

Double Injection - Single quotes - String - With twist


首先进入欢迎界面。


构造如图所示表单:

点击提交后没有任何错误信息。


将上图中的单引号改为双引号

重新提交表单:

发现报错了。

分析原因应该是我们加入的双引号,导致$username后面的双引号和¥password前的双引号闭合了,导致$password后面的那个双引号没有闭合。


构造如下表单:

点击Submit后,结果如图:


但是还是没有提供任何信息。

还是利用Double Injection。

username为:

 foo" union select count(*),concat(database(), '#' , floor (rand()*2))as a from information_schema.tables group by a;  

password任意。

刷新多次后得到:


得到数据库名称为security。

同理还可以得到其他信息。


最后后台php源码:

$uname='"'.$uname.'"';
$passwd='"'.$passwd.'"'; 
	
@$sql="SELECT username, password FROM users WHERE username=$uname and password=$passwd LIMIT 0,1";


  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值