sqlilabs第三十四三十五关

Less-34(POST - Bypass AddSlashes())

手工注入

sqlilabs第三十二三十三关-CSDN博客一样只是变成post

但是注意一下get方式是会经过url编码的,但是post是不会编码的,我们可以使用utf-8转换成utf-16或者utf-32(利用%bb)

(写掉了单引号后面发现了)

接下来就是和之前一样了(注意1=1也可以成功)

注意查字段的时候需要使用盲注

 自动注入

和之前一样的只是变成了post

sqlmap -u http://192.168.21.149/Less-34/ -data 'uname=1&passwd=1&submit=Submit' --tamper /usr/share/sqlmap/tamper/unmagicquotes.py --batch

Less-35(GET - Bypass Add Slashes (we dont need them)Integer based)

手工注入

数字注入那就简单

和之前一样了sqli-labs第一二关-CSDN博客sqlilabs第三十二三十三关-CSDN博客的组合

 自动注入

一样的没什么好说

相关推荐

最近更新

  1. TCP协议是安全的吗?

    2023-12-26 06:32:04       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2023-12-26 06:32:04       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2023-12-26 06:32:04       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2023-12-26 06:32:04       18 阅读

热门阅读

  1. SWR 是一个用于数据请求的 React Hooks 库

    2023-12-26 06:32:04       42 阅读
  2. electron + sqlite3 解决打包后无法写入数据库

    2023-12-26 06:32:04       28 阅读
  3. 第一个错误的版本

    2023-12-26 06:32:04       35 阅读
  4. http是无状态还是有状态协议

    2023-12-26 06:32:04       41 阅读
  5. 如何合理的设计URL路由整合next.js和nest.js

    2023-12-26 06:32:04       25 阅读
  6. Node.js中处理特殊字符的文件名,安全稳妥的方案

    2023-12-26 06:32:04       43 阅读
  7. 协调和配置管理是 ZooKeeper 的两个主要用途之一

    2023-12-26 06:32:04       37 阅读
  8. Android Intent 传递实体类到下一个 Activity

    2023-12-26 06:32:04       34 阅读