当前位置:网站首页>正则表达式绕过
正则表达式绕过
2022-08-03 03:33:00 【钟情妺喜107】
登录网站127.0.0.1/sqllabs/
点击一

打开靶场发现因为列不一致,所以引发了报错
改成三列后发现没有报错
由此我们可以知道order by是用来检测列的
那为什么要检测列呢?因为我们要联合查询,如果列不一致的话,那就直接报错了(联合查询就是注入)
查一下user是可以查到的

我们发现 不管咋样都能匹配到,所以搜索user可以搜到
我们已经知道了username和password
还是注入不了,这时候我们就要准备绕过啦
虽然想到了1e1科学计数法,mysql识别并且单独列出来一列,而且“1e1”可以和from连接在一起使用,但是系统会认为这是两个命令,所以这样既没有报错,同时也绕过了正则。但是问题并没有完全解决
我们就可以用一种语法将第三列变成第四列
这时候我们就发现成功绕过了
边栏推荐
猜你喜欢
随机推荐
视频中场的概念(1080I和1080P)和BT601/656/709/1120/2020/2077
Sentinel vs Hystrix 限流对比,到底怎么选?
软件测试个人求职简历该怎么写,模板在这里
HI3521D 烧录128M nand flash文件系统过程-一定要注意flash的容量
【原创】Auto.js get和post 案例
Best Practices for Migration from Jincang Database from MySQL to KingbaseES (3. MySQL Database Migration Practice)
网工知识角|华为网络工程师,华为、华三、思科设备三层交换机如何使用三层接口?命令敲起来
Dynamically modify the title of the navigation bar in uniapp
智能健身动作识别:PP-TinyPose打造AI虚拟健身教练!
vscode hide activity bar
Auto.js Pro 编写第一个脚本hello world
高等代数_笔记_配方法标准化二次型
我的“眼睛”就是尺!
【每日一题】622. 设计循环队列
Nacos入门学习
【STM32】入门(四):外部中断-按键通过中断动作
Redis-Redisson介绍和用途
(一)Nacos注册中心集群环境搭建
【obs】启动推流失败 : Output.StartStreamFailed 调用流程
IDEA如何创建同级工程









