上一页 1 2 3 4 5 6 7 8 9 10 ··· 14 下一页
摘要: Less-21 本关对cookie进行了base64的处理,其他的处理流程和less20是一样的。 我们这里可以利用less20同样的方法,但是需要将payload进行base64编码处理(注意这里对uname进行了 ('uname')的处理) Cookie: uname=YWRtaW4xJylhbmQgZXh0cmFjdHZhbHVlKDEsY29uY2F0KDB4N2UsKHNlbGVjd... 阅读全文
posted @ 2016-08-11 22:36 lcamry 阅读(811) 评论(0) 推荐(0) 编辑
摘要: Less-22 本关和less20、less21是一致的,我们可以从源代码中看到这里对uname进行了"uname"的处理,可以构造payload: admin1"and extractvalue(1,concat(0x7e,(select database()),0x7e))# Payload进行 阅读全文
posted @ 2016-08-11 22:36 lcamry 阅读(446) 评论(0) 推荐(0) 编辑
摘要: 第二部分/page-2 Advanced injection Less-23 Sql语句为$sql="SELECT * FROM users WHERE id='$id' LIMIT 0,1";此处主要是在获取id参数时进行了#,--注释符号的过滤。 Solution: http://127.0.0 阅读全文
posted @ 2016-08-11 22:34 lcamry 阅读(1501) 评论(0) 推荐(0) 编辑
摘要: Less-24 Ps:本关可能会有朋友和我遇到一样的问题,登录成功以后没有修改密码的相关操作。此时造成问题的主要原因是logged-in.php文件不正确。可重新下载解压,解压过程中要主要要覆盖。 本关为二次排序注入的示范例。二次排序注入也成为存储型的注入,就是将可能导致sql注入的字符先存入到数据 阅读全文
posted @ 2016-08-11 22:33 lcamry 阅读(2006) 评论(0) 推荐(0) 编辑
摘要: Less-25 本关主要为or and过滤,如何绕过or和and过滤。一般性提供以下几种思路: 大小写变形 Or,OR,oR 编码,hex,urlencode 添加注释/*or*/ 利用符号 and=&& or=|| 暂时只想到这些,还有的话可以补充。 本关利用方法(4)进行。 报错注入 or示例 阅读全文
posted @ 2016-08-11 22:31 lcamry 阅读(951) 评论(0) 推荐(0) 编辑
摘要: Less-25a 不同于25关的是sql语句中对于id,没有''的包含,同时没有输出错误项,报错注入不能用。其余基本上和25示例没有差别。此处采取两种方式:延时注入和联合注入。 http://127.0.0.1/sqllib/Less-25a/?id=-1%20UNION%20select%201, 阅读全文
posted @ 2016-08-11 22:31 lcamry 阅读(688) 评论(0) 推荐(0) 编辑
摘要: Less-26 TIPS:本关可能有的朋友在windows下无法使用一些特殊的字符代替空格,此处是因为apache的解析的问题,这里请更换到linux平台下。 本关结合25关,将空格,or,and,/*,#,--,/等各种符号过滤,此处对于and,or的处理方法不再赘述,参考25.此处我们需要说明两 阅读全文
posted @ 2016-08-11 22:28 lcamry 阅读(2037) 评论(0) 推荐(0) 编辑
摘要: Less-26a 这关与26的区别在于,sql语句添加了一个括号,同时在sql语句执行抛出错误后并不在前台页面输出。所有我们排除报错注入,这里依旧是利用union注入。 sql语句为SELECT * FROM users WHERE id=('$id') LIMIT 0,1 我们构造payload: 阅读全文
posted @ 2016-08-11 22:28 lcamry 阅读(742) 评论(0) 推荐(0) 编辑
摘要: Less-27 本关主要考察将union,select和26关过滤掉的字符。此处我们依旧和26关的方式是一样的,只需要将union和select改为大小写混合就可以突破。 示例:127.0.0.1/sqllib/Less-27/?id=100'unIon%a0SelEcT%a01,database( 阅读全文
posted @ 2016-08-11 22:28 lcamry 阅读(709) 评论(0) 推荐(0) 编辑
摘要: Less-27a 本关与27关的区别在于对于id的处理,这里用的是 " ,同时mysql的错误不会在前端页面显示。 我们根据27关直接给出一个示例payload: http://127.0.0.1/sqllib/Less-27a/?id=100"%a0UnIon%a0SElecT%a01,user( 阅读全文
posted @ 2016-08-11 22:26 lcamry 阅读(676) 评论(0) 推荐(0) 编辑
上一页 1 2 3 4 5 6 7 8 9 10 ··· 14 下一页