本關(guān)考察二次排序注入
二次排序注入原理如下:當(dāng)注冊一個(gè)名為admin’#的用戶后,再對其修改密碼,SQL語句如下:
UPDATE users SET passwd="New_Pass" WHERE username =' admin' # ' AND password=' xxx'
相當(dāng)于:
UPDATE users SET passwd="New_Pass" WHERE username =' admin'
從而以admin'#
為跳板,修改了管理員密碼
操作如下:
注冊admin’# 密碼11
接著登錄后修改密碼為123
可以看到管理員密碼已被修改:
接著我們就可以使用admin
和123
進(jìn)行登錄等操作。
以上為[網(wǎng)絡(luò)安全]sqli-labs Less-24 解題詳析,考察二次注入。文章來源:http://www.zghlxwxcb.cn/news/detail-724165.html
我是秋說,我們下次見。文章來源地址http://www.zghlxwxcb.cn/news/detail-724165.html
到了這里,關(guān)于[網(wǎng)絡(luò)安全]sqli-labs Less-24 解題詳析的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!