掌控安全 -- POST 注入

POST注入第一题

既然是POST注入,那么再用GET传参的方式就不能用了

万能密码登录一下试试

这里显示成功登录,然后就可以知道登录框这里存在注入,也就是可以构造sql语句进行注入,然后就是正常的注入手法了。

' or 1=1 order by 1#  这里1-3都显示成功登录 到4的时候就不可以了

就可以判断有三个字段

' union select 1,2,3 #

显错位有两个 2 3

爆库

爆表

爆字段

这里有两个字段

爆数据

POST注入第二题

对比上一个 这个只是多加了一个过滤  ")

万能密码登录不上去

") or 1=1 #

在前面加上双引号和单括号过滤就行了剩下的步骤和上一题一模一样

查看显错位

爆库

爆表

爆字段

报数据

一模一样

相关推荐

  1. 【DevOps】云端:Google Cloud SDK 快速上手

    2023-12-05 16:26:07       8 阅读

最近更新

  1. TCP协议是安全的吗?

    2023-12-05 16:26:07       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2023-12-05 16:26:07       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2023-12-05 16:26:07       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2023-12-05 16:26:07       18 阅读

热门阅读

  1. JVM 常识

    2023-12-05 16:26:07       40 阅读
  2. GORM gorm.DB 对象剖析

    2023-12-05 16:26:07       30 阅读
  3. 基于c 实现 FIFO

    2023-12-05 16:26:07       34 阅读
  4. 服务器固件

    2023-12-05 16:26:07       33 阅读
  5. 深入浅出 Golang 中的直接依赖和间接依赖管理

    2023-12-05 16:26:07       29 阅读
  6. EasyExcel list<Map>批量导出多个sheet

    2023-12-05 16:26:07       39 阅读
  7. Hive进阶函数:inline() 和 struct() ,一列转多行

    2023-12-05 16:26:07       36 阅读