码迷,mamicode.com
首页 > 数据库 > 详细

Sqli-labs less 20

时间:2016-08-12 00:43:49      阅读:363      评论:0      收藏:0      [点我收藏+]

标签:

Less-20

从源代码中我们可以看到cookie从username中获得值后,当再次刷新时,会从cookie中读取username,然后进行查询。

登录成功后,我们修改cookie,再次刷新时,这时候sql语句就会被修改了。

我们使用temper data进行演示。

技术分享

如上图所示,我们修改cookie为

uname=admin1‘and extractvalue(1,concat(0x7e,(select @@basedir),0x7e))#

技术分享

可以看到报错了,我们得到了mysql 的路径。

其他的注入方法自行测试呦!

 

Sqli-labs less 20

标签:

原文地址:http://www.cnblogs.com/lcamry/p/5763024.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!