从零开始的sqli-labs:十一关

本文详细介绍了在sqli-labs的第十一关中如何通过SQL注入进行登录。首先分析了注入类型,利用1' --+ 和 1' # 注释掉后续条件,构造出永真式1=1,从而绕过登录验证,成功登录。通过这个过程揭示了SQL注入的原理和防范措施。

sqli-labs第十一关



前言

十一关开始出现登录框了


判断注入类型

这里注入类型的判断和前面差不太多,关键还是要注意引号的闭合。
在这里插入图片描述上下两边都输入1,发现登录失败在这里插入图片描述上边输入1’下面输入1发现报错内容’1’’ and password=’’ LIMIT 0,1。然后我们可以猜一下查询语句:“select * from table where username=‘username’&password=‘password’ limit 0,1”。
然后我们试一试在username中输入1’ --+
在这里插入图片描述然后发现了报错。看一下报错信息
’ and password=’’ LIMIT 0,1
看来时我们的–+根本没有发挥作用。报错信息中直接将其忽略。除了–+,我们还可以用#进行注释。那我们试一试1’ #

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值