sqli-labs通关复现

1.
sqli-labs第一关

(1)判断是否存在sql注入

1. 提示你输入数字值的ID作为参数,我们输入?id=1

sqli-labs通关复现_第1张图片

注:sqli-labs通关复现_第2张图片

详细见:为什么有时候sql注入要在id=1后面加上单引号? - 知乎 (zhihu.com)

2.通过数字值不同返回的内容也不同,所以我们输入的内容是带入到数据库里面查询了。

sqli-labs通关复现_第3张图片

sqli-labs通关复现_第4张图片

(3).接下来我们判断sql语句是否是拼接,且是字符型还是数字型。

sqli-labs通关复现_第5张图片

%27这里表示的是单引号 ( ' ) 

sqli-labs通关复现_第6张图片

注:SQL注入中,注释#、 --+、 --%20、 %23到底是什么意思?sqli-labs-master_Dooz的博客-CSDN博客

4.可以根据结果指定是字符型且存在sql注入漏洞。因为该页面存在回显,所以我们可以使用联合查询。

(2)注入

获取当前数据名和版本号,这个就涉及mysql数据库的一些函数,记得就行。通过结果知道当前数据看是security,版本是5.5.29。

sqli-labs通关复现_第7张图片

sqli-labs通关复现_第8张图片

你可能感兴趣的:(数据库)