0x15 less15 and less16

第15和16课都是基于time and 布尔型post注入

这两节课无论什么,都无法得到错误信息了,什么也没有,只能考虑延时

首先盲测一下
sqli-labs学习记录(五)

可以利用if和sleep来获取信息,比如database(),@@datadir,user(),等等

0x17 less-17

使用updatexml 或者extractvalue都可以

0x18 less-18

http头注入
sqli-labs学习记录(五)

sqli-labs学习记录(五)

0x19 less-19~22

less-19
从源代码中我们可以看到我们获取到的是HTTP_REFERER
那和less18是基本一致的,我们从referer进行修改。

less-20
cookie注入
cookie从username中获得值后,当再次刷新时,会从cookie中读取username,然后进行查询。
登录成功后,我们修改cookie,再次刷新时,这时候sql语句就会被修改了。
sqli-labs学习记录(五)
sqli-labs学习记录(五)

less-21
只是对cookie进行了base64编码,也很简单
sqli-labs学习记录(五)

相关文章:

  • 2021-06-03
  • 2021-08-22
  • 2022-12-23
  • 2021-04-27
  • 2021-10-12
  • 2021-09-06
  • 2021-07-30
  • 2021-10-10
猜你喜欢
  • 2021-08-10
  • 2021-11-07
  • 2021-06-30
  • 2021-12-30
  • 2021-11-23
  • 2021-09-08
  • 2021-10-08
相关资源
相似解决方案