my-first-sqli writeup

2084083705 2024-07-20 19:30:49 771 0 返回题目详情


1、打开靶机,出现用户名以及密码登录界面;

2、使用弱口令进行登录,即username=admin,password=123456,没啥变化;

3、看到题目中有SQL语句,说明这道题应该是一个SQL注入的题目;

4、判断注入类型是数字型注入还是字符型注入,数字型注入可以用经典的and 1=1 and 1=2来判断,字符型注入可以用经典的and ‘1’='1 和 and ‘1’='2来进行判断,发现无法知道是哪个注入;

5、直接用万能密码注入,即

username=1' or '1'='1和password=1' or '1'='1来进行注入,发现注入成功,得到了flag。

为shellmates{SQLi_goeS_BrrRrRR}

分类:WEB
image
作者:2084083705

3

提交

1

收入

相关WriteUP

  • cookiehead

    ***收费WriteUP请购买后查看,VIP用户可免费查看***

    • WEB
    • 9月前
  • sqli-0x1 Writeup

    ***收费WriteUP请购买后查看,VIP用户可免费查看***

    • WEB
    • 2年前
  • [HackINI-2022] lfi WriteUp

    ***收费WriteUP请购买后查看,VIP用户可免费查看***

    • WEB
    • 2年前
  • just-work-type

    ***收费WriteUP请购买后查看,VIP用户可免费查看***

    • WEB
    • 2年前
  • SQL注入.2

    ***收费WriteUP请购买后查看,VIP用户可免费查看***

    • WEB
    • 11月前
问题反馈