23、二次注入

简介: 23、二次注入

环境sqli-labs


less 24


一、查询数据库第一条数据,账户密码都是Dumb


0a2653c851af460fa595bd959398a8f1.png


二、注册新的账号


账户:Dumb’ --空格 密码:1

0eacb84100b54626af849e6b562bf92a.png


重新查询数据,新注册的数据在最后一行

2d65d23f6d4748949b924e4057485923.png


三、登陆刚注册的账号,修改密码


2e9b90b2ca334476abebe75bafe6eeaa.png


四、查询数据库,原来的密码被修改了


4cebaac233b3433da32a72337a77fc60.png


禁止非法,后果自负

目录
相关文章
|
14天前
二次确认的好处
二次确认的好处
|
2月前
|
存储 前端开发 JavaScript
反射型 XSS 攻击演示(附链接)
反射型 XSS 攻击演示(附链接)
|
3月前
|
SQL 数据库
SQL注入基础(报错注入及延时注入)
SQL注入基础(报错注入及延时注入)
23 0
|
3月前
|
数据库 数据安全/隐私保护
小课堂 -- 二次注入
小课堂 -- 二次注入
15 0
|
3月前
|
SQL 关系型数据库 MySQL
Mysql注入 -- 堆叠注入
Mysql注入 -- 堆叠注入
22 0
|
3月前
|
数据库
报错注入
报错注入
12 1
|
3月前
|
数据库
13、报错注入(Get)
13、报错注入(Get)
15 0
|
5月前
|
Python
关于SSTI模块注入的常见绕过方法
关于SSTI模块注入的常见绕过方法
75 0
|
数据库 数据安全/隐私保护
23、二次注入
23、二次注入
45 0
23、二次注入
|
数据库
【每日渗透笔记】参数值对应的接口,注入点测试尝试
【每日渗透笔记】参数值对应的接口,注入点测试尝试
75 0
【每日渗透笔记】参数值对应的接口,注入点测试尝试