当前位置:Gxlcms > 数据库问题 > 【sqli-labs】 less24 POST- Second Order Injections *Real treat* -Stored Injections (二次注入)

【sqli-labs】 less24 POST- Second Order Injections *Real treat* -Stored Injections (二次注入)

时间:2021-07-01 10:21:17 帮助过:11人阅读

users SET PASSWORD=$pass where username=admin‘# and password=$curr_pass

来测试一下

技术分享图片

成功注册,数据库中也添加了对应的数据

技术分享图片

技术分享图片

也可以正常的登陆

技术分享图片

然后我们来修改密码

技术分享图片

为了方便观察,将sql语句输出一下

技术分享图片

技术分享图片

 提示密码修改成功

技术分享图片

这样我们就将admin的密码修改为123456

可以在数据库中确认一下

技术分享图片

 

【sqli-labs】 less24 POST- Second Order Injections *Real treat* -Stored Injections (二次注入)

标签:name   登陆   inject   cond   set   成功   修改密码   ima   参数   

人气教程排行