码迷,mamicode.com
首页 > 数据库 > 详细

梨子带你刷burp练兵场(burp Academy) - 服务器篇 - Sql注入 - SQL injection UNION attack, finding a column containing text

时间:2021-02-09 12:26:59      阅读:0      评论:0      收藏:0      [点我收藏+]

标签:contain   col   不能   一个   文章   字符串类型   第一个   过程   null   

SQL injection UNION attack, finding a column containing text

首先判断列数,过程略,得知有三列,因为null与任何数据类型兼容,所以我们只需要一次改一个位置即可,先将第一个位置的null改成题目中给出的随机字符串
技术图片
发现第一个位置不能存放字符串类型的数据,我们再试一下第二个
技术图片
发现第二个字段可以用来存放字符串类型的数据,所以后续可以在第二个字段写入后续的注入语句
技术图片

哈喽,这里是梨子哦,本系列文章共记录burp官方在线靶场197道题目的解答过程,因为梨子喜欢善于发现的人所以梨子不会主动分享这些文章只能等待有缘人来发现了哦,梨子还根据官方漏洞讲解输出了配套笔记,希望能帮助到想对目前大多数Web漏洞的了解与理解的人,若对文章有任何问题可以添加梨子的联系方式(base64解码)QVBDRVY1KOW+ruS/oSk=,请转载的人不要将梨子的联系方式也粘贴进去,不然你就蹭不到流量了哦,最后贴一下梨子的排名,显摆一下,嘻嘻嘻
技术图片

梨子带你刷burp练兵场(burp Academy) - 服务器篇 - Sql注入 - SQL injection UNION attack, finding a column containing text

标签:contain   col   不能   一个   文章   字符串类型   第一个   过程   null   

原文地址:https://www.cnblogs.com/NaTsUk0/p/14391247.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!