研究下sqlmap跑出注入但是跑不出库类型该怎么办呢?-阿里云开发者社区

开发者社区> 数据库> 正文
登录阅读全文

研究下sqlmap跑出注入但是跑不出库类型该怎么办呢?

简介: 夏事非吾愿 人间已立秋 长风起落木 青野漫离愁 恍恍惚惚经历了一个悲伤の夏

话不多说

如图:

1.png

存在注入但是就是不出类型耶

那下面の操作该怎么整呢

还是先用burp分析一下看看叭

2.png

直接and 3=3页面有返回

3.png

and 3=34页面无返回

正常是直接用if()判断了

4.png

看样子像是有实体化?

那就复制sql语句出来看看叭

5.png

果然◔.̮◔✧

其他sql语句里也有实体化

但是应该不是实体化の锅

秉着不用过多の符号语句继续整呗

6.png

哎呀看到希望了

但是这里怎么改呢

怎么改都是缺少必要参数or报错

7.png

8.png

这里我想到

会不会是单引号关系导致の呢

于是乎改成了双引号

9.png

oh耶搞定

10.png

后续如果if有括号还可以用case when……then……else……en不多说了 反正爱学习の人会自己去研究


因为最近生活和身体都不是那么fine

所以希望看到这篇文章の大家都能好好吃饭 好好睡觉

懂得克制对生活の欲望 也懂得满足对生活の欲望

好好地 坚定地 享受爱与被爱

最后祝大家都健康:心理健康 精神健康 身体健康 中秋快乐!

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

分享:
数据库
使用钉钉扫一扫加入圈子
+ 订阅

分享数据库前沿,解构实战干货,推动数据库技术变革

其他文章
最新文章
相关文章