SQLI DUMB SERIES-20

(1)登录成功后页面:

SQLI DUMB SERIES-20

(2)登录成功后,用burp开始抓包,刷新浏览器页面,将会跳出如下页面

SQLI DUMB SERIES-20

(3)根据各种提示,知道需要从cookies入手,寻找闭合方式

SQLI DUMB SERIES-20

SQLI DUMB SERIES-20

闭合方式为单引号。注释符也可以用

(4)开始注入;可用报错注入,方法同前面的一样,例如:爆库名

uname=admin1' and extractvalue(1,concat(0x7e,(select database()),0x7e))#

SQLI DUMB SERIES-20

上一篇:如何用SQL命令行工具删除dedecms指定id文章


下一篇:不能执行已经释放掉的Script代码!(已解决)