摘要:
(1)无论怎么输入,都没有回显,但当输入 admin")#时,显示登录成功。若通过其他方法获取数据库的用户名,可通过这个方法登录成功。 (2)获取其他信息可用考虑时间延迟注入。方法同15。 阅读全文
posted @ 2019-04-14 15:35
DurianTRY
阅读(278)
评论(0)
推荐(0)
摘要:
(1)无论输入什么都没有回显,但是输入 admin'# 时会显示成功登录,说明闭合方式是单引号 (2)无回显,则使用盲注,可用用时间延迟攻击法。 测试时间延迟是否可行: 有明显延迟,测试成功。 (3)手工延迟注入与前面的手工注入相同,如爆库名 阅读全文
posted @ 2019-04-14 15:30
DurianTRY
阅读(265)
评论(0)
推荐(0)
摘要:
(1)闭合方式为一对双引号 (2)可用报错注入。如: 其余报错注入方式于12关相同。 阅读全文
posted @ 2019-04-14 15:17
DurianTRY
阅读(151)
评论(0)
推荐(0)
摘要:
(1)检测闭合方式 通过 ') 闭合。 (2)尝试输入 admin')# 无回显。尝试报错注入, 爆表payload: 爆表名 爆users表的列 其他均与12关相同。 阅读全文
posted @ 2019-04-14 15:10
DurianTRY
阅读(179)
评论(0)
推荐(0)
摘要:
(1)检测闭合方式:在username上输入" admin" " 说明输入的username后还有双引号和括号 方法一: (2)通过其他途径知道用户名即可。如 输入" admin")# " 方法二: (3)构造即可闭合又可报错的语句,在username处输入 爆库payload: 爆表名payloa 阅读全文
posted @ 2019-04-14 14:13
DurianTRY
阅读(308)
评论(0)
推荐(0)

浙公网安备 33010602011771号