当前位置:网站首页>正则表达式绕过
正则表达式绕过
2022-08-03 03:33:00 【钟情妺喜107】
登录网站127.0.0.1/sqllabs/
点击一
打开靶场发现因为列不一致,所以引发了报错
改成三列后发现没有报错
由此我们可以知道order by是用来检测列的
那为什么要检测列呢?因为我们要联合查询,如果列不一致的话,那就直接报错了(联合查询就是注入)
查一下user是可以查到的
我们发现 不管咋样都能匹配到,所以搜索user可以搜到
我们已经知道了username和password
还是注入不了,这时候我们就要准备绕过啦
虽然想到了1e1科学计数法,mysql识别并且单独列出来一列,而且“1e1”可以和from连接在一起使用,但是系统会认为这是两个命令,所以这样既没有报错,同时也绕过了正则。但是问题并没有完全解决
我们就可以用一种语法将第三列变成第四列
这时候我们就发现成功绕过了
边栏推荐
猜你喜欢
随机推荐
智能健身动作识别:PP-TinyPose打造AI虚拟健身教练!
C语言实验十二 指针(二)
金仓数据库 Pro*C 迁移指南(3. KingbaseES Pr*oc 对 Oracle Pro*c 的兼容)
compose 位移视图
MySQL【约束】
数商云供应链集成系统开发方案:多行业集成平台管理自动化
硬件设计哪些事-PCB设计那些事
els 结束判断
高等代数_证明_矩阵乘以自身的转置的特征值不小于0
基于WPF重复造轮子,写一款数据库文档管理工具(一)
单元测试是什么?怎么写?主要测试什么?
肖sir___面试就业课程____性能测试
Jincang Database Pro*C Migration Guide (3. KingbaseES Pr*oc Compatibility with Oracle Pro*c)
钢铁电商行业方案:钢铁工业产品全生命周期管理解决方案
再讲Promise
Base64编码原理
vscode access denied to unins000.exe
【每日一题】622. 设计循环队列
ClickHouse - Getting Started
ClickHouse delete table