研究下sqlmap跑出注入但是跑不出库类型该怎么办呢?

简介: 夏事非吾愿 人间已立秋长风起落木 青野漫离愁恍恍惚惚经历了一个悲伤の夏

话不多说

如图:

1.png

存在注入但是就是不出类型耶

那下面の操作该怎么整呢

还是先用burp分析一下看看叭

2.png

直接and 3=3页面有返回

3.png

and 3=34页面无返回

正常是直接用if()判断了

4.png

看样子像是有实体化?

那就复制sql语句出来看看叭

5.png

果然◔.̮◔✧

其他sql语句里也有实体化

但是应该不是实体化の锅

秉着不用过多の符号语句继续整呗

6.png

哎呀看到希望了

但是这里怎么改呢

怎么改都是缺少必要参数or报错

7.png

8.png

这里我想到

会不会是单引号关系导致の呢

于是乎改成了双引号

9.png

oh耶搞定

10.png

后续如果if有括号还可以用case when……then……else……en不多说了 反正爱学习の人会自己去研究


因为最近生活和身体都不是那么fine

所以希望看到这篇文章の大家都能好好吃饭 好好睡觉

懂得克制对生活の欲望 也懂得满足对生活の欲望

好好地 坚定地 享受爱与被爱

最后祝大家都健康:心理健康 精神健康 身体健康 中秋快乐!

目录
相关文章
|
安全 网络安全 数据安全/隐私保护
2023HW-8月53个0day,1day汇总含POC、EXP
2023HW-8月(10-15)53个0day,1day汇总含POC、EXP
926 0
kail中卸载方法:apt-get remove和dpkg
kail中卸载方法:apt-get remove和dpkg
597 0
|
安全 .NET PHP
微软IIS 6.0和7.5的多个漏洞及利用方法
作者声明: 1.任何组织和个人不得利用此漏洞进行非法行为,否者产生的一切后果与本人(T5)无关 2.
2152 0
|
供应链 中间件
哥斯拉内存马/Suo5内存代理插件
哥斯拉内存马/Suo5内存代理插件
894 0
|
9月前
|
SQL 物联网 关系型数据库
sqlmap工具的使用 (超详细附工具版)_python sqlmap
sqlmap工具的使用 (超详细附工具版)_python sqlmap
|
Web App开发 安全 关系型数据库
Sqlmap -- POST注入
Sqlmap -- POST注入
699 0
Sqlmap -- POST注入
|
.NET 开发框架 关系型数据库
如何使用SQLMap绕过WAF
WAF(web应用防火墙)逐渐成为安全解决方案的标配之一。正因为有了它,许多公司甚至已经不在意web应用的漏洞。
2527 0
|
安全 网络安全 虚拟化
windows10永恒之黑漏洞复现
windows10永恒之黑漏洞复现
2336 0

热门文章

最新文章