研究下sqlmap跑出注入但是跑不出库类型该怎么办呢?

简介: 夏事非吾愿 人间已立秋长风起落木 青野漫离愁恍恍惚惚经历了一个悲伤の夏

话不多说

如图:

1.png

存在注入但是就是不出类型耶

那下面の操作该怎么整呢

还是先用burp分析一下看看叭

2.png

直接and 3=3页面有返回

3.png

and 3=34页面无返回

正常是直接用if()判断了

4.png

看样子像是有实体化?

那就复制sql语句出来看看叭

5.png

果然◔.̮◔✧

其他sql语句里也有实体化

但是应该不是实体化の锅

秉着不用过多の符号语句继续整呗

6.png

哎呀看到希望了

但是这里怎么改呢

怎么改都是缺少必要参数or报错

7.png

8.png

这里我想到

会不会是单引号关系导致の呢

于是乎改成了双引号

9.png

oh耶搞定

10.png

后续如果if有括号还可以用case when……then……else……en不多说了 反正爱学习の人会自己去研究


因为最近生活和身体都不是那么fine

所以希望看到这篇文章の大家都能好好吃饭 好好睡觉

懂得克制对生活の欲望 也懂得满足对生活の欲望

好好地 坚定地 享受爱与被爱

最后祝大家都健康:心理健康 精神健康 身体健康 中秋快乐!

目录
相关文章
WRF模式案例运行初体验--飓风示例全过程记录
本文主要记录一下首次学习WRF并运行官网案例的全过程。
WRF模式案例运行初体验--飓风示例全过程记录
|
5月前
|
Java
JavaSE——模拟双色球业务(双色球业务介绍、总体实现步骤分析,代码+运行结果)
JavaSE——模拟双色球业务(双色球业务介绍、总体实现步骤分析,代码+运行结果)
71 7
书城第七阶段补充
书城第七阶段补充
40 0
|
SQL 安全
一键启动+AWVS+Sqlmap+BurpSutie+Xray多级代理联合测试
一键启动+AWVS+Sqlmap+BurpSutie+Xray多级代理联合测试
508 0
关于OptaPlanner的使用(二)——运行案例
关于OptaPlanner的使用(二)——运行案例
216 0
|
BI
ZMRP(SAP生产机强制修改代码)(慎用!!!)
SAP强制修改自开发报表代码
140 0
|
SQL 消息中间件 JavaScript
系统上线前,SQL脚本的9大坑
系统上线前,SQL脚本的9大坑
|
XML Java 数据库连接
工作几年了,原来我只用了数据校验的皮毛~
前言 什么是 JSR-303? 添加依赖 内嵌的注解有哪些? 如何使用? 简单校验 分组校验 嵌套校验 如何接收校验结果? BindingResult 接收 全局异常捕捉 spring-boot-starter-validation做了什么? 如何自定义校验? 自定义校验注解 自定义校验器 演示 总结
网络工程项目报价单应该怎么写?记住这6个步骤准没错!
网络工程项目报价单应该怎么写?记住这6个步骤准没错!
312 0
|
SQL BI 数据处理
十个SQL代码最容易出错的地方和解决方案
这十个代码错误处,是我在日常工作中总结的一些问题,同时也包括了我解决这些问题时采用的一些方法。这些方法仅供参考,具体还需要根据数据和业务需求进行调整,才能编写出正确的 SQL 代码。
654 0