sqli-Labs————less-42

FLy_鵬程萬里發表於2018-05-21

Less-42


原始碼分析:

在login.php檔案中,我們可以發現以下內容:


從上面所指的程式碼部分我們可以發現,對使用者輸入的密碼沒有經過任何的處理操作,因此在登入的時候可以用於注入。

payload:

username:admin(隨意)

password:aaa';creat table me like users#(建立表hps)

登入之前的四張表:


登入之後:

這算是一個堆疊注入的一個應用吧!

相關文章