研究下sqlmap跑出注入但是跑不出库类型该怎么办呢?

简介: 夏事非吾愿 人间已立秋长风起落木 青野漫离愁恍恍惚惚经历了一个悲伤の夏

话不多说

如图:

1.png

存在注入但是就是不出类型耶

那下面の操作该怎么整呢

还是先用burp分析一下看看叭

2.png

直接and 3=3页面有返回

3.png

and 3=34页面无返回

正常是直接用if()判断了

4.png

看样子像是有实体化?

那就复制sql语句出来看看叭

5.png

果然◔.̮◔✧

其他sql语句里也有实体化

但是应该不是实体化の锅

秉着不用过多の符号语句继续整呗

6.png

哎呀看到希望了

但是这里怎么改呢

怎么改都是缺少必要参数or报错

7.png

8.png

这里我想到

会不会是单引号关系导致の呢

于是乎改成了双引号

9.png

oh耶搞定

10.png

后续如果if有括号还可以用case when……then……else……en不多说了 反正爱学习の人会自己去研究


因为最近生活和身体都不是那么fine

所以希望看到这篇文章の大家都能好好吃饭 好好睡觉

懂得克制对生活の欲望 也懂得满足对生活の欲望

好好地 坚定地 享受爱与被爱

最后祝大家都健康:心理健康 精神健康 身体健康 中秋快乐!

目录
相关文章
WRF模式案例运行初体验--飓风示例全过程记录
本文主要记录一下首次学习WRF并运行官网案例的全过程。
WRF模式案例运行初体验--飓风示例全过程记录
|
8月前
书城第七阶段补充
书城第七阶段补充
23 0
|
5月前
|
自然语言处理 搜索推荐 Java
【网安AIGC专题10.25】9 LIBRO方法(ICSE2023顶会自动化测试生成):提示工程+查询LLM+选择、排序、后处理(测试用例函数放入对应测试类中,并解决执行该测试用例所需的依赖)
【网安AIGC专题10.25】9 LIBRO方法(ICSE2023顶会自动化测试生成):提示工程+查询LLM+选择、排序、后处理(测试用例函数放入对应测试类中,并解决执行该测试用例所需的依赖)
132 0
|
11月前
|
BI
|
12月前
|
SQL 消息中间件 JavaScript
系统上线前,SQL脚本的9大坑
系统上线前,SQL脚本的9大坑
|
SQL BI 数据处理
十个SQL代码最容易出错的地方和解决方案
这十个代码错误处,是我在日常工作中总结的一些问题,同时也包括了我解决这些问题时采用的一些方法。这些方法仅供参考,具体还需要根据数据和业务需求进行调整,才能编写出正确的 SQL 代码。
403 0
|
前端开发
前端工作总结131-优化项目的代码显示名字
前端工作总结131-优化项目的代码显示名字
78 0
前端工作总结131-优化项目的代码显示名字
|
Java
编写Java程序,几个朋友到游乐场游玩,大家投票选择出行方式。使用程序来模拟这一结果。(工厂模式示例Demo)
编写Java程序,几个朋友到游乐场游玩,大家投票选择出行方式。使用程序来模拟这一结果。(工厂模式示例Demo)
149 0
编写Java程序,几个朋友到游乐场游玩,大家投票选择出行方式。使用程序来模拟这一结果。(工厂模式示例Demo)
|
测试技术
开发询问测试是否能提前更新测试环境,测试应该如何分析和决策?
开发询问测试是否能提前更新测试环境,测试应该如何分析和决策?
144 0
|
SQL 编解码 运维
SQL自动检查神器,吊炸天的功能,真TMD多!!
SQL自动检查神器,吊炸天的功能,真TMD多!!
146 0
SQL自动检查神器,吊炸天的功能,真TMD多!!