首页 > 数据库 >sqli-labs关卡记录24

sqli-labs关卡记录24

时间:2024-12-17 16:30:10浏览次数:9  
标签:24 admin 数据库 恶意 labs sqli SQL 数据 注入

这里演示一个二次注入,通俗来说就是,攻击者构造的恶意数据存储在数据库后,恶意数据被读取并进入到SQL查询语句所导致的注入。防御者可能在用户输入恶意数据时对其中的特殊字符进行了转义处理,但在恶意数据插入到数据库时被处理的数据又被还原并存储在数据库中,当 Web程序调用存储在数据库中的恶意数据并执行SQL查询时,就发生了SQL二次注入。

使用24关,进行演示,我们先看到原本的数据库中的信息记录:

这是原本的users表,然后我们要进行注册操作,这样提交的username和password会存入数据库中:

这里让username:admin‘#   让password为123456。然后我们进行注册:注册完进行登录:

然后这里登录进来后,就可以看到:

然后再看数据库中,就可以看到我们刚才的信息:

上面,我们更新密码为123,从原先的123456更新为123.然后我们打开数据库,就可以发现,

admin'#并没有更改,相反,更新的是admin的账号,这是因为我们的账号,单引号闭合,#注释掉了后面的条件。所以,执行生效,这就是二次注入。

标签:24,admin,数据库,恶意,labs,sqli,SQL,数据,注入
From: https://blog.csdn.net/m0_59527104/article/details/144537229

相关文章

  • 个人回忆录---2024软件工程历险记
    这个作业属于哪个课程https://edu.cnblogs.com/campus/fzu/SE2024这个作业要求在哪里https://edu.cnblogs.com/campus/fzu/SE2024/homework/13315这个作业的目标回顾这一学期所完成的软工任务,总结这一学期的收获学号102202108王露洁前言:我对软件工程课程的......
  • 2024圣诞库存管理攻略:免费进销存软件优化库存与供应链
    随着圣诞节的临近,电商、零售等行业迎来了年度销售高峰期。面对订单激增、库存周转快、供应链复杂的挑战,企业如何确保货品充足、订单快速处理,并避免库存积压或断货?一款高效的进销存软件就成了必备利器!本文将为你解析如何利用进销存软件,优化库存销售管理和运营效率,助力企业高效决策......
  • 20241227
    实验一:数据准备与模型评估 一、实验目的熟悉Python的基本操作,掌握对数据集的读写实现、对模型性能的评估实现的能力;加深对训练集、测试集、N折交叉验证、模型评估标准的理解。 二、实验内容(1)利用pandas库从本地读取iris数据集;(2)从scikit-learn库中直接加载iris......
  • 2024年全球安全故障弹簧制动器行业总体规模、主要企业国内外市场占有率及排名
    根据QYResearch研究团队调研统计,2023年全球安全故障弹簧制动器市场销售额达到了亿元,预计2030年将达到亿元,年复合增长率(CAGR)为%(2024-2030)。中国市场在过去几年变化较快,2023年市场规模为亿元,约占全球的%,预计2030年将达到亿元,届时全球占比将达到%。国际市场占有率和排名来......
  • 2024年最适合医疗行业的项目管理工具推荐,哪个更实用?
    一、医疗行业项目管理的独特需求与挑战法规与合规要求在医疗行业中,项目管理面临着严格的法规与合规要求这一独特挑战。由于医疗行业关乎人们的生命健康,所以受到全方位且细致的监管,从医疗器械的研发、生产、注册、经营到使用,再到各类医疗服务项目的开展等,都需要遵循众多法规条......
  • 【2024年12月】盘点国内外的Rerank模型,bocha-semantic-reranker、bge-reranker、coher
    一、为什么需要重排序模型(RerankModel)?混合检索通过结合不同检索技术的优势,能够获得更优的召回效果。然而,在不同检索模式下得到的查询结果需要进行合并与归一化处理(即将数据转换为统一的标准范围或分布,以便进行更好的比较和分析),然后一并传递给大模型。在此过程中,我们需要引......
  • Spring Framework存在目录遍历漏洞(CVE-2024-38819)
    免责声明:本文旨在提供有关特定漏洞的深入信息,帮助用户充分了解潜在的安全风险。发布此信息的目的在于提升网络安全意识和推动技术进步,未经授权访问系统、网络或应用程序,可能会导致法律责任或严重后果。因此,作者不对读者基于本文内容所采取的任何行为承担责任。读者在使用本......
  • 打卡信奥刷题(435)用C++信奥B4006[普及组/提高] [GESP202406 四级] 宝箱
    [GESP202406四级]宝箱题目描述小杨发现了nnn个宝箱,其中第iii......
  • 自学网络安全(黑客技术)2024年 —100天学习计划
    ......
  • [ACM MM2024]CLIPCleaner Cleaning Noisy Labels with CLIP
    这篇文章基于样本选择的噪声标签学习(LearningwithNoisylabels)方法,通过引入CLIP帮助过滤噪声样本。Introduction噪声标签的方法包括:开发鲁棒的损失函数使用标签噪声转移矩阵对噪声标签进行建模然而这些方法在处理高噪声比和复杂的噪声模式(两个图片很相近但是标签不同,例如......