研究下sqlmap跑出注入但是跑不出库类型该怎么办呢?

简介: 夏事非吾愿 人间已立秋长风起落木 青野漫离愁恍恍惚惚经历了一个悲伤の夏

话不多说

如图:

1.png

存在注入但是就是不出类型耶

那下面の操作该怎么整呢

还是先用burp分析一下看看叭

2.png

直接and 3=3页面有返回

3.png

and 3=34页面无返回

正常是直接用if()判断了

4.png

看样子像是有实体化?

那就复制sql语句出来看看叭

5.png

果然◔.̮◔✧

其他sql语句里也有实体化

但是应该不是实体化の锅

秉着不用过多の符号语句继续整呗

6.png

哎呀看到希望了

但是这里怎么改呢

怎么改都是缺少必要参数or报错

7.png

8.png

这里我想到

会不会是单引号关系导致の呢

于是乎改成了双引号

9.png

oh耶搞定

10.png

后续如果if有括号还可以用case when……then……else……en不多说了 反正爱学习の人会自己去研究


因为最近生活和身体都不是那么fine

所以希望看到这篇文章の大家都能好好吃饭 好好睡觉

懂得克制对生活の欲望 也懂得满足对生活の欲望

好好地 坚定地 享受爱与被爱

最后祝大家都健康:心理健康 精神健康 身体健康 中秋快乐!

目录
相关文章
WRF模式案例运行初体验--飓风示例全过程记录
本文主要记录一下首次学习WRF并运行官网案例的全过程。
WRF模式案例运行初体验--飓风示例全过程记录
|
2月前
|
测试技术
Appscan手工探索、手工测试功能实战
Appscan手工探索、手工测试功能实战
|
6月前
|
Java
JavaSE——模拟双色球业务(双色球业务介绍、总体实现步骤分析,代码+运行结果)
JavaSE——模拟双色球业务(双色球业务介绍、总体实现步骤分析,代码+运行结果)
84 7
|
7月前
|
测试技术
如何做好测试执行工作?
如何做好测试执行工作?
|
XML Java 应用服务中间件
涨姿势!Tomcat服务器启动项目的几种方式使用说明
本文的写作缘由一个需要使用Tomcat服务器启动制定文件夹的项目。具体介绍了在Tomcat服务器中启动指定项目的三种方式,包括在server.xml中配置Context,在conf.Catalina.localhost新建xml文件和修改server中的appBase。通过对这三种方式的学习,我们可以很轻松的使用这三种方式启动指定的文件夹下的项目。
1029 0
涨姿势!Tomcat服务器启动项目的几种方式使用说明
|
分布式计算 监控 安全
【墨菲安全实验室】Spark(3.1.2, 3.2.1, 3.3.0版本)shell命令注入漏洞
【墨菲安全实验室】Spark(3.1.2, 3.2.1, 3.3.0版本)shell命令注入漏洞
【墨菲安全实验室】Spark(3.1.2, 3.2.1, 3.3.0版本)shell命令注入漏洞
|
前端开发
前端工作总结131-优化项目的代码显示名字
前端工作总结131-优化项目的代码显示名字
104 0
前端工作总结131-优化项目的代码显示名字
|
敏捷开发 前端开发 数据库
测试圈相亲平台开发流程(16):保存修改
测试圈相亲平台开发流程(16):保存修改
测试圈相亲平台开发流程(16):保存修改
|
搜索推荐 程序员 Shell
抓狂!这条命令执行完女朋友都跟人跑了!
抓狂!这条命令执行完女朋友都跟人跑了!
140 0
抓狂!这条命令执行完女朋友都跟人跑了!
|
Java 测试技术 Spring
6种快速统计代码执行时间的方法,真香!(史上最全)上
6种快速统计代码执行时间的方法,真香!(史上最全)
326 0
6种快速统计代码执行时间的方法,真香!(史上最全)上