Webug4.0靶场通关笔记(第三天)--------过滤注入和宽字节注入

一、过滤注入

这一关为过滤注入,我以为过滤了空格,百度说过滤了select,单独输select会报错。。。。。。。
那这就跟第四关POST注入一样,还是搞吧,POST省略了,这个不能省了。。。。。

1.是否报错
加个单引号会报错

Webug4.0靶场通关笔记(第三天)--------过滤注入和宽字节注入_第1张图片

2.既然有报错,先判断列数

可以看出有两列,尝试报错注入 union select 1,database()# -------------但页面没有回显,所以不能用显错注入
再次尝试 and 1=1# 和 and 1=2# -----但无论对错,都没有回显 所以只能用延时注入
3.先判断数据库长度

1’ and if(length(database())>0,sleep(5),1)# –但无论大于几,页面始终没有延时,只能把and换成or

1’ or if(length(database())=5,sleep(5),1)# 可知数据库长度为5

4.判断数据库库名
下面的和延时注入差不多,只不过把and换成or
可以参考我的延时注入的博客<<

5.爆出webug数据库所有表

你可能感兴趣的:(webug靶场)